AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·KO·업데이트됨 4 Aug 2026
회사는 개발자 계정을 관리하기 위해 AWS Organizations 조직을 사용합니다. 모든 데이터는 전송 중에 암호화되어야 하지만, 개발자 계정의 일부 S3 버킷은 현재 암호화되지 않은(비 SSL) 요청을 허용하고 있습니다. DevOps 엔지니어는 조직 내 계정에 있는 모든 기존 S3 버킷에 대해 전송 중인 데이터에 TLS(SSL)를 적용해야 합니다. 이 요구 사항을 충족하는 접근 방식은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 조직에 AWS Config를 활성화하고 관리형 규칙 s3-bucket-ssl-requests-only를 포함하는 AWS Config 적합성 팩을 배포합니다. aws:SecureTransport 조건 키가 false일 때 액세스를 거부하는 버킷 정책을 추가하는 AWS Systems Manager Automation 런북을 사용합니다..
이것이 정답인 이유
정답은 AWS Config 관리형 규칙 s3-bucket-ssl-requests-only를 사용하여 비 SSL 요청을 식별하고, AWS Systems Manager Automation 런북으로 aws:SecureTransport 조건 키가 false일 때 접근을 거부하는 버킷 정책을 추가하는 것입니다. 이 방법은 전송 중인 데이터에 TLS(SSL)를 강제하는 가장 직접적이고 효율적인 접근 방식입니다.
오답인 AWS Network Firewall을 사용하는 옵션들은 S3 버킷에 대한 직접적인 접근을 제어하기보다는 네트워크 트래픽을 필터링하는 데 중점을 둡니다. S3 버킷에 대한 비 SSL 요청을 차단하는 데는 비효율적이며, S3는 CDN이나 VPC 엔드포인트를 통해 접근하지 않는 한 방화벽을 통과하지 않을 수 있습니다. 다른 오답은 s3:x-amz-server-side-encryption-aws-kms-key-id 조건 키를 언급하는데, 이는 전송 중 암호화(TLS/SSL)가 아닌 저장 데이터 암호화(SSE)와 관련이 있어 문제의 요구사항과 다릅니다.