AmazonAmazon SysOps Administrator Associate SOA-C02 Certification·KO·업데이트됨 2 Aug 2026
SysOps 관리자가 서로 다른 비즈니스 단위에 속한 AWS 계정 간에 Amazon RDS 스냅샷을 공유해야 합니다. 스냅샷은 저장 시 암호화된 상태를 유지해야 합니다. 관리자는 이를 위해 어떤 접근 방식을 사용해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 스냅샷 암호화에 사용된 KMS 키 정책에서 다른 AWS 계정에 권한을 부여한 다음, 해당 계정과 스냅샷을 공유합니다..
이것이 정답인 이유
암호화된 RDS 스냅샷을 다른 AWS 계정과 공유하려면, 스냅샷을 암호화하는 데 사용된 AWS KMS 키에 대한 접근 권한을 대상 계정에 부여해야 합니다. KMS 키 정책을 수정하여 대상 계정에 kms:Decrypt 및 kms:CreateGrant 권한을 추가한 다음, RDS 스냅샷을 공유하면 대상 계정은 스냅샷을 복사하거나 복원할 수 있습니다.
다른 옵션들은 비효율적이거나 보안상 문제가 있습니다. 스냅샷을 다운로드하여 로컬에서 해독하는 것은 불필요한 복잡성과 보안 위험을 초래하며, 스냅샷에서 EC2 인스턴스를 시작하는 것은 RDS 데이터베이스를 공유하는 직접적인 방법이 아닙니다. 암호화된 스냅샷을 암호화되지 않은 인스턴스로 복원하고 데이터를 내보내는 것은 보안 요구 사항을 위반하며 데이터 전송 과정에서 추가적인 노력이 필요합니다.