한 회사에서 AWS Key Management Service(AWS KMS)를 사용합니다. 암호화된 Amazon Elastic Block Store(Amazon EBS) 볼륨을 Amazon EC2 인스턴스에 연결하려고 할 때 연결에 실패합니다. 회사는 가져온 키 자료가 삭제되어 고객 관리형 키를 사용할 수 없게 되었음을 발견했습니다. EBS 볼륨의 데이터가 필요합니다. 보안 엔지니어는 볼륨의 암호화된 데이터 키를 해독하고 볼륨을 연결하는 방법을 권장해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 원래 KMS 키로 가져왔던 것과 정확히 동일한 키 자료를 다시 가져옵니다. EBS 볼륨을 연결합니다..
이것이 정답인 이유
AWS KMS에서 가져온 키 자료를 사용하는 고객 관리형 키는 키 자료가 삭제되면 더 이상 암호화 또는 암호 해독 작업에 사용할 수 없습니다. EBS 볼륨의 데이터는 원래 키 자료로 암호화된 데이터 키를 사용하여 암호화되었으므로, 해당 데이터를 해독하고 볼륨을 연결하려면 정확히 동일한 키 자료가 필요합니다. 새 키 자료를 기존 KMS 키로 가져오거나 새 KMS 키를 생성하고 새 키 자료를 가져오는 것은 이전 데이터 키를 해독할 수 없으므로 작동하지 않습니다. 스냅샷에서 복원하는 것은 데이터가 손실되지 않았을 때만 가능하며, 이 시나리오에서는 데이터가 이미 암호화되어 있으므로 스냅샷도 암호화되어 동일한 문제가 발생합니다. 따라서 원래 키 자료를 다시 가져오는 것이 유일한 해결책입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음