한 회사에서 S3 버킷에 업로드되는 객체에 두 계층의 서버 측 암호화를 적용해야 하며, Lambda 함수를 사용하여 암호화를 적용하려고 합니다. 이 요구 사항을 충족하는 접근 방식은 무엇입니다?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: DSSE-KMS(AWS KMS 키를 사용한 이중 계층 서버 측 암호화)를 사용합니다..
이것이 정답인 이유
정답은 DSSE-KMS(AWS KMS 키를 사용한 이중 계층 서버 측 암호화)를 사용하는 것입니다. DSSE-KMS는 S3 객체에 두 계층의 서버 측 암호화를 제공하도록 특별히 설계되었습니다. 이는 AWS KMS 키를 사용하여 객체를 두 번 암호화하여 이중 암호화 계층을 생성합니다. 다른 옵션은 다음과 같은 이유로 올바르지 않습니다. SSE-KMS와 Amazon S3 Encryption Client를 모두 사용하는 것은 클라이언트 측 암호화와 서버 측 암호화를 결합하는 것이며, 문제에서 요구하는 '두 계층의 서버 측 암호화'와는 다릅니다. SSE-C는 고객이 제공한 키를 사용하며, 문제에서 요구하는 AWS KMS 키를 사용한 서버 측 암호화와는 다릅니다. 또한 단일 계층 암호화만 제공합니다. SSE-KMS는 단일 계층의 서버 측 암호화만 제공하므로, 문제에서 요구하는 '두 계층'을 충족하지 못합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음