Amazon EC2 인스턴스에서 실행되는 애플리케이션이 Amazon S3 버킷에서 객체를 검색해야 합니다. 버킷의 모든 객체는 AWS Key Management Service(AWS KMS) 고객 관리형 키로 암호화되어 있습니다. VPC에는 인터넷 액세스가 없으며 Amazon S3용 게이트웨이 VPC 엔드포인트를 사용합니다. 애플리케이션이 객체를 검색할 수 없습니다. 이 문제의 원인이 될 수 있는 요인은 무엇입니까? (세 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: EC2 인스턴스에 연결된 IAM 인스턴스 프로필이 S3 버킷에 대한 s3:ListBucket 작업을 허용하지 않습니다., 객체 암호화에 사용된 KMS 키 정책이 EC2 인스턴스 프로필 ARN에 대한 kms:Decrypt 작업을 허용하지 않습니다., S3 버킷 정책이 게이트웨이 VPC 엔드포인트를 통한 액세스를 허용하지 않습니다..
이것이 정답인 이유
애플리케이션이 S3 버킷에서 객체를 검색하려면 S3 버킷에 대한 s3:GetObject 권한이 필요하며, 일반적으로 버킷 내용을 나열하기 위해 s3:ListBucket 권한도 필요합니다. 따라서 IAM 인스턴스 프로필에 s3:ListBucket 권한이 없으면 문제가 발생할 수 있습니다. 객체가 KMS로 암호화되어 있으므로, 애플리케이션은 객체를 검색하기 전에 KMS 키를 사용하여 객체를 해독해야 합니다. 이를 위해서는 KMS 키 정책이 EC2 인스턴스 프로필 ARN에 대한 kms:Decrypt 작업을 허용해야 합니다. VPC에 인터넷 액세스가 없고 S3용 게이트웨이 VPC 엔드포인트를 사용하므로, S3 버킷 정책이 이 엔드포인트를 통한 액세스를 명시적으로 허용해야 합니다. 그렇지 않으면 액세스가 거부됩니다. s3:ListParts는 다중 파트 업로드와 관련이 있으며 객체 검색에는 직접적인 영향을 미치지 않습니다. kms:ListKeys는 KMS 키를 나열하는 권한으로, 특정 객체를 해독하는 데 필요한 kms:Decrypt와는 다릅니다. 보안 그룹은 S3 게이트웨이 엔드포인트에 대한 트래픽을 허용할 필요가 없으며, 이는 라우팅 테이블을 통해 처리됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음