한 회사에서 Multi-AZ 배포의 암호화되지 않은 Amazon RDS DB 인스턴스를 사용하여 AWS에서 OLTP(온라인 트랜잭션 처리) 워크로드를 실행합니다. 매일 DB 스냅샷이 생성됩니다. 솔루션스 아키텍트는 앞으로 데이터베이스와 스냅샷이 항상 암호화되도록 하려면 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 최신 DB 스냅샷의 복사본을 암호화합니다. 암호화된 스냅샷을 복원하여 기존 DB 인스턴스를 교체합니다..
이것이 정답인 이유
기존 암호화되지 않은 RDS DB 인스턴스를 암호화하려면, 먼저 최신 DB 스냅샷을 암호화된 스냅샷으로 복사해야 합니다. 이 과정에서 AWS KMS 키를 선택하여 암호화를 적용할 수 있습니다. 그 다음, 암호화된 스냅샷을 사용하여 새로운 DB 인스턴스를 복원합니다. 이렇게 복원된 인스턴스는 암호화된 상태이며, 기존의 암호화되지 않은 인스턴스를 대체하여 사용하면 됩니다. 다른 옵션들은 다음과 같은 이유로 올바르지 않습니다. 새로운 암호화된 Amazon EBS 볼륨을 생성하고 스냅샷을 복사하는 것은 RDS DB 인스턴스에 직접 적용되는 방법이 아닙니다. RDS는 자체적인 스냅샷 및 복원 메커니즘을 사용합니다. 스냅샷을 복사하고 AWS KMS를 사용하여 암호화를 활성화하는 것은 맞지만, "암호화된 스냅샷을 기존 DB 인스턴스로 복원"하는 것은 불가능합니다. 기존 인스턴스를 덮어쓸 수는 있지만, 인스턴스 자체를 암호화된 상태로 변경하는 것이 아니라 새로운 암호화된 인스턴스를 생성해야 합니다. 스냅샷을 Amazon S3 버킷에 복사하는 것은 백업 전략의 일부일 수 있지만, RDS DB 인스턴스 자체의 암호화 상태를 변경하는 직접적인 방법은 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음