S3 버킷에 KMS 키로 암호화된 중요한 데이터가 포함되어 있습니다. 다른 여러 AWS 계정에서 버킷에 대해 GetObject를 호출할 권한이 필요합니다. 객체를 검색하는 모든 요청이 전송 중 암호화를 사용하도록 어떻게 보장할 수 있습니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 조건 aws:SecureTransport가 false일 때 액세스를 거부하는 리소스 기반 버킷 정책을 연결합니다..
이것이 정답인 이유
정답은 "조건 aws:SecureTransport가 false일 때 액세스를 거부하는 리소스 기반 버킷 정책을 연결합니다"입니다. S3 버킷 정책에 aws:SecureTransport 조건을 false로 설정하여 Deny 효과를 주면, HTTPS(SSL/TLS)를 사용하지 않는 모든 요청을 거부하여 전송 중 암호화를 강제할 수 있습니다. 다른 AWS 계정에서 GetObject를 호출하더라도 이 버킷 정책이 적용됩니다. "조건 aws:SecureTransport가 false일 때 액세스를 허용하는 리소스 기반 버킷 정책을 연결합니다"는 false일 때 허용하므로 보안 전송을 강제하지 않습니다. "aws:SecureTransport가 false일 때 액세스를 거부하는 역할 정책을 다른 계정에 추가합니다"는 S3 버킷 자체의 보안을 강제하지 않고, 다른 계정의 역할에만 적용되어 우회될 수 있습니다. "aws:SecureTransport가 false일 때 액세스를 거부하는 리소스 기반 정책을 KMS 키에 연결합니다"는 KMS 키에 대한 접근을 제어하지만, S3 버킷으로의 전송 자체에 대한 암호화를 강제하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음