한 회사에서 AWS KMS로 저장 데이터 암호화(encryption at rest)를 사용하는 모바일 앱을 운영하며 민감한 데이터를 저장합니다. 이 회사는 KMS 키의 실수로 인한 삭제를 방지하고, 사용자가 KMS 키를 삭제하려고 할 때 Amazon SNS를 통해 관리자에게 이메일을 보내야 합니다. 운영 오버헤드가 가장 적은 솔루션은 무엇입니다?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: KMS DeleteKey 작업에 반응하는 Amazon EventBridge 규칙을 생성합니다. KMS 키 삭제를 취소하는 AWS Systems Manager Automation 런북을 시작하도록 규칙을 구성합니다. SNS 토픽을 생성하고 EventBridge 규칙이 관리자에게 알림을 보내기 위해 SNS 메시지를 게시하도록 구성합니다..
이것이 정답인 이유
정답은 KMS DeleteKey 작업에 반응하는 Amazon EventBridge 규칙을 생성하고, KMS 키 삭제를 취소하는 AWS Systems Manager Automation 런북을 시작하도록 규칙을 구성하며, SNS 토픽을 생성하여 관리자에게 알림을 보내는 것입니다. EventBridge는 AWS 서비스의 이벤트를 기반으로 자동화된 작업을 트리거할 수 있어 DeleteKey 이벤트를 감지하고 Systems Manager Automation 런북을 통해 삭제를 취소할 수 있습니다. 이는 최소한의 운영 오버헤드로 키 삭제 방지 및 알림 기능을 제공합니다.
오답 설명:
첫 번째 오답은 AWS Config 규칙이 KMS 키 삭제를 취소할 수 없으므로 잘못되었습니다. AWS Config는 규정 준수 평가 및 모니터링 도구입니다.
두 번째 오답은 사용자 지정 Lambda 함수를 생성하여 삭제를 방지하는 것이 더 복잡하고 운영 오버헤드가 더 큽니다. CloudWatch 경보는 실시간으로 DeleteKey 작업을 감지하기 어렵습니다.
네 번째 오답은 CloudWatch Logs 및 지표 필터를 사용하여 알림을 보내는 것은 가능하지만, KMS 키 삭제를 방지하는 메커니즘이 없습니다.