회사는 계정 간에 공유되는 모든 AMI를 암호화해야 합니다. 소스 계정에 암호화되지 않은 사용자 지정 AMI가 있고, 대상 계정의 Auto Scaling 그룹이 이 AMI에서 EC2 인스턴스를 시작할 것입니다. 소스 계정에 KMS 키가 있습니다. 어떤 추가 단계가 필요합니까? (3개 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 소스 계정에서 암호화되지 않은 AMI를 복사하여 암호화된 AMI를 생성하고, AMI 복사 작업에서 소스 계정 KMS 키를 지정합니다., 소스 계정에서 대상 계정이 부여(grant)를 생성할 수 있도록 KMS 키 정책을 업데이트합니다. 그런 다음 대상 계정에서 Auto Scaling 서비스 연결 역할에 권한을 위임하는 KMS 부여(grant)를 생성합니다., 소스 계정에서 암호화된 AMI를 대상 계정과 공유합니다..
이것이 정답인 이유
암호화되지 않은 AMI는 직접 공유할 수 없으므로, 소스 계정에서 KMS 키를 사용하여 암호화된 AMI를 생성해야 합니다. 이 작업은 AMI 복사 시 KMS 키를 지정하여 수행합니다. 암호화된 AMI가 준비되면 대상 계정과 공유할 수 있습니다. 대상 계정의 Auto Scaling 그룹이 이 암호화된 AMI를 사용하여 인스턴스를 시작하려면, 소스 계정의 KMS 키에 대한 접근 권한이 필요합니다. 이를 위해 소스 계정의 KMS 키 정책을 업데이트하여 대상 계정이 부여(grant)를 생성할 수 있도록 허용하고, 대상 계정에서 Auto Scaling 서비스 연결 역할에 KMS 키 사용 권한을 위임하는 부여를 생성해야 합니다. '소스 계정에서 암호화되지 않은 AMI를 암호화된 AMI로 복사하고, 복사 작업에서 기본 Amazon EBS 암호화 키를 지정합니다'는 소스 계정의 KMS 키를 사용해야 하므로 틀렸습니다. '소스 계정에서 대상 계정의 Auto Scaling 서비스 연결 역할에 권한을 위임하는 KMS 부여(grant)를 생성합니다'는 KMS 키 정책 업데이트가 선행되어야 하므로 불완전합니다. '소스 계정에서 암호화되지 않은 AMI를 대상 계정과 공유합니다'는 암호화되지 않은 AMI는 공유할 수 없으므로 틀렸습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음