GoSpec
Go High, Go Spec
Dashboard
Questions
Study
Pass Stories
Feedback
Pricing
🇺🇸 English
▾
🇰🇷 한국어
🇺🇸 English
...
🔒
Filters are available on the Pro plan
See Pro →
☰
Q51
🏆 SAP-C02
Security
Today ⏱️ 0m 00s
|
Total 0m 00s
📝 Question lang
한글
▾
Question language
🇰🇷 한글
✓
🇺🇸 English
🇰🇷🇺🇸 Both
📌
⚙️
💬
S3
KMS
AD
건강 보험 회사는 Amazon S3 버킷에 개인 식별 정보(PII)를 저장합니다. 회사는 S3 관리형 암호화 키(SSE-S3)로 서버 측 암호화를 사용하여 개체를 암호화합니다. 새로운 요구 사항에 따라 S3 버킷의 모든 현재 및 미래 개체는 회사의 보안 팀이 관리하는 키로 암호화되어야 합니다. S3 버킷에 버전 관리가 활성화되어 있지 않습니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
A
S3 버킷 속성에서 고객 관리형 키를 사용하여 기본 암호화를 SSE-S3로 변경합니다. AWS CLI를 사용하여 S3 버킷의 모든 객체를 다시 업로드합니다. 암호화되지 않은 PutObject 요청을 거부하도록 S3 버킷 정책을 설정합니다.
B
S3 버킷 속성에서 기본 암호화를 AWS KMS 관리형 암호화 키(SSE-KMS)를 사용한 서버 측 암호화로 변경합니다. 암호화되지 않은 PutObject 요청을 거부하도록 S3 버킷 정책을 설정합니다. AWS CLI를 사용하여 S3 버킷의 모든 객체를 다시 업로드합니다.
C
S3 버킷 속성에서 기본 암호화를 AWS KMS 관리형 암호화 키(SSE-KMS)를 사용하는 서버 측 암호화로 변경합니다. GetObject 및 PutObject 요청에서 객체를 자동으로 암호화하도록 S3 버킷 정책을 설정합니다.
D
S3 버킷 속성에서 고객 관리 키를 사용하여 기본 암호화를 AES-256으로 변경합니다. S3 버킷에 액세스하는 모든 엔터티에 대한 암호화되지 않은 PutObject 요청을 거부하는 정책을 연결합니다. AWS CLI를 사용하여 S3 버킷의 모든 객체를 다시 업로드합니다.
Check Answer
Reveal Answer
📖 Explanation
✅ Correct Answer
❌ Wrong Answers
📘 Key Concepts
🏗️ Architecture
⚙️ Operations
💰 Cost
🔒 Security
🎯 Exam Tips
← Previous
Next →