회사는 Amazon Elastic Block Store(Amazon EBS)를 연결된 스토리지로 사용하는 Amazon EC2 인스턴스로 애플리케이션을 리호스팅할 계획입니다. 솔루션스 아키텍트는 새로 생성되는 모든 Amazon EBS 볼륨이 기본적으로 암호화되도록 하고, 암호화되지 않은 EBS 볼륨의 생성을 방지해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 새 EBS 볼륨을 항상 암호화하도록 EC2 계정 속성을 구성합니다..
이것이 정답인 이유
EC2 계정 속성을 구성하여 새 EBS 볼륨을 항상 암호화하도록 설정하면, 해당 계정에서 생성되는 모든 새 EBS 볼륨은 기본적으로 암호화됩니다. 이는 암호화되지 않은 EBS 볼륨의 생성을 방지하고 데이터 보안 요구 사항을 충족하는 가장 직접적이고 효과적인 방법입니다. AWS Config는 기존 리소스의 규정 준수 여부를 감사하고 모니터링하는 데 사용되지만, 암호화되지 않은 볼륨 생성을 사전에 방지하지는 못합니다. AWS Systems Manager는 볼륨 복사 및 관리에 사용될 수 있지만, 기본 암호화 정책을 설정하는 직접적인 방법은 아닙니다. AWS KMS에서 고객 관리형 키를 생성하는 것은 암호화에 필수적이지만, Migration Hub를 통해 이를 구성하는 것은 모든 새 EBS 볼륨에 대한 기본 암호화 설정을 직접적으로 강제하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음