FinSec은 손상된 인스턴스의 암호화된 EBS 볼륨을 분석하기 위해 별도의 AWS 계정에서 운영되는 외부 감사자를 고용합니다. FinSec은 암호화를 유지하고 감사자의 액세스를 이 증거로만 제한해야 합니다. 감사자에게 스냅샷의 사용 가능한 복사본을 제공하는 데 필요한 단계는 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: FinSec 계정에서 암호화된 스냅샷을 감사자의 AWS 계정과 공유하고, 스냅샷을 복사할 목적으로 스냅샷을 암호화하는 데 사용된 CMK를 사용할 수 있는 권한을 감사자 계정에 부여합니다(키 정책 또는 권한 부여를 통해)., 감사자 계정에서 공유된 암호화된 스냅샷을 복사하고 감사자가 자신의 계정에서 제어하는 CMK로 다시 암호화합니다..
이것이 정답인 이유
첫 번째 정답은 암호화된 EBS 스냅샷을 다른 AWS 계정과 공유하는 표준 절차를 설명합니다. 스냅샷을 공유하려면 스냅샷을 암호화하는 데 사용된 AWS KMS 고객 관리형 키(CMK)에 대한 액세스 권한도 감사자 계정에 부여해야 합니다. 이는 키 정책을 업데이트하거나 CMK에 대한 권한 부여를 생성하여 수행할 수 있습니다. 두 번째 정답은 감사자가 공유된 암호화된 스냅샷을 자신의 계정으로 복사하고 자신의 CMK로 다시 암호화해야 함을 설명합니다. 이 단계는 감사자가 스냅샷 데이터에 대한 완전한 제어권을 갖도록 하고 FinSec 계정의 CMK에 대한 종속성을 제거합니다. '암호화된 스냅샷을 공개하고 감사자에게 볼륨을 생성할 때 자신의 CMK를 사용하도록 지시합니다'는 스냅샷을 공개적으로 사용할 수 있도록 하는 것은 보안 위험이므로 잘못되었습니다. 'AWS DataSync를 사용하여 EBS 스냅샷을 S3 객체로 내보내고 감사자가 볼륨으로 가져올 수 있도록 S3 객체를 공유합니다'는 불필요하게 복잡하며 EBS 스냅샷 공유의 직접적인 방법이 아닙니다. '볼륨에서 AMI를 생성하고 AMI를 공유합니다. 암호화된 AMI는 수신자가 사용할 KMS 키를 공유할 필요가 없습니다'는 암호화된 AMI를 공유할 때 기본적으로 KMS 키 공유가 필요하므로 잘못되었습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음