한 회사에서 AWS KMS 고객 관리형 키로 암호화된 기밀 데이터를 ap-southeast-3 리전의 Amazon Aurora PostgreSQL 데이터베이스에 저장합니다. 이 회사가 인수되어 인수 회사의 ap-southeast-3 AWS 계정과 데이터베이스 백업을 안전하게 공유해야 합니다. 솔루션스 아키텍트는 이러한 요구 사항을 충족하기 위해 무엇을 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 데이터베이스 스냅샷을 생성합니다. KMS 키 정책에 인수 회사의 AWS 계정을 추가합니다. 스냅샷을 인수 회사의 AWS 계정과 공유합니다..
이것이 정답인 이유
Aurora PostgreSQL 데이터베이스의 암호화된 스냅샷을 다른 AWS 계정과 공유하려면, 스냅샷을 생성한 후 해당 스냅샷을 암호화하는 데 사용된 KMS 고객 관리형 키의 정책에 수신자 계정을 추가해야 합니다. 이렇게 하면 수신자 계정이 스냅샷과 해당 KMS 키에 접근할 수 있는 권한을 얻게 됩니다. 이후 스냅샷을 수신자 계정과 공유하면 수신자 계정은 이 스냅샷을 복원하여 사용할 수 있습니다. 다른 옵션들은 다음과 같은 이유로 올바르지 않습니다. 암호화된 스냅샷을 암호화되지 않은 스냅샷으로 복사하는 것은 기밀 데이터의 보안 요구 사항을 위반합니다. AWS 관리형 KMS 키는 계정 간에 직접 공유할 수 없습니다. 데이터베이스 스냅샷을 다운로드하여 S3에 업로드하는 것은 비효율적이며, 대규모 데이터베이스의 경우 실용적이지 않습니다. 또한, S3 버킷 정책만으로는 암호화된 데이터의 보안을 보장하기 어렵습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음