GoSpec
Go High, Go Spec
Dashboard
Questions
Study
Pass Stories
Feedback
Pricing
🇺🇸 English
▾
🇰🇷 한국어
🇺🇸 English
...
🔒
Filters are available on the Pro plan
See Pro →
☰
Q278
⭐ SAA-C03
Networking
Today ⏱️ 0m 00s
|
Total 0m 00s
📝 Question lang
한글
▾
Question language
🇰🇷 한글
✓
🇺🇸 English
🇰🇷🇺🇸 Both
📌
⚙️
💬
S3
EC2
AWS Config
IAM
KMS
한 회사가 여러 AWS 리전에 Amazon EC2 인스턴스를 운영하고 있습니다. 모든 인스턴스는 동일한 Amazon S3 버킷에 기밀 데이터를 저장하고 검색합니다. 이 회사는 현재 아키텍처의 보안을 강화하고자 합니다. 회사는 자사 VPC 내의 Amazon EC2 인스턴스만 S3 버킷에 접근할 수 있도록 하고 싶습니다. 다른 모든 접근은 차단해야 합니다. 이 요구 사항을 충족하는 솔루션은 무엇입니까?
A
IAM 정책을 사용하여 S3 버킷에 대한 접근을 제한합니다.
B
서버 측 암호화(SSE)를 사용하여 S3 버킷에 저장된 데이터를 암호화합니다. 암호화 키는 EC2 인스턴스에 저장합니다.
C
Amazon S3 용 VPC 엔드포인트를 생성합니다. 해당 엔드포인트에서만 연결을 허용하도록 S3 버킷 정책을 구성합니다.
D
AWS KMS(AWS Key Management Service)와 고객 관리 키를 사용하여 데이터를 S3 버킷으로 전송하기 전에 암호화합니다.
Check Answer
Reveal Answer
📖 Explanation
✅ Correct Answer
❌ Wrong Answers
📘 Key Concepts
🏗️ Architecture
⚙️ Operations
💰 Cost
🔒 Security
🎯 Exam Tips
← Previous
Next →