회사는 Amazon Elastic Block Store(Amazon EBS) 볼륨으로 지원되는 관리형 노드 그룹을 사용하여 Amazon Elastic Kubernetes Service(Amazon EKS) 클러스터를 생성해야 합니다. 회사는 AWS Key Management Service(AWS KMS)의 고객 관리형 키를 사용하여 모든 저장 데이터를 암호화해야 합니다. 운영 오버헤드를 최소화하면서 이 요구 사항을 충족하는 작업 조합은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: EKS 클러스터가 생성될 AWS 리전에서 기본적으로 EBS 암호화를 활성화합니다. 고객 관리형 키를 기본 키로 선택합니다., EKS 클러스터를 생성합니다. 고객 관리형 키에 대한 권한을 부여하는 정책이 있는 IAM 역할을 생성합니다. 역할을 EKS 클러스터와 연결합니다..
이것이 정답인 이유
EBS 암호화를 기본적으로 활성화하고 고객 관리형 키(CMK)를 기본 키로 설정하면 새 EBS 볼륨이 자동으로 CMK로 암호화되어 운영 오버헤드를 줄일 수 있습니다. EKS 클러스터와 연결된 IAM 역할에 CMK 사용 권한을 부여하면 EKS가 해당 키를 사용하여 EBS 볼륨을 프로비저닝하고 암호화할 수 있습니다. Kubernetes 플러그인 사용은 불필요한 복잡성을 추가하며, EKS 클러스터 생성 후 EBS 볼륨을 수동으로 암호화하는 것은 자동화되지 않아 운영 오버헤드가 높습니다. CMK를 Kubernetes secret으로 저장하는 것은 보안상 바람직하지 않으며, EBS 암호화는 EKS가 아닌 AWS 서비스에 의해 관리됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음