GoSpec
Go High, Go Spec
대시보드
문항
학습
합격수기
건의사항
요금제
🇰🇷 한국어
▾
🇰🇷 한국어
🇺🇸 English
...
🔒
필터 기능은 Pro 플랜에서 사용할 수 있어요
Pro 보기 →
☰
Q51
🏆 SAP-C02
Security
오늘 ⏱️ 0m 00s
|
누적 0m 00s
📝 문제 언어
한글
▾
문제 표시 언어
🇰🇷 한글
✓
🇺🇸 English
🇰🇷🇺🇸 Both
📌
⚙️
💬
S3
KMS
AD
건강 보험 회사는 Amazon S3 버킷에 개인 식별 정보(PII)를 저장합니다. 회사는 S3 관리형 암호화 키(SSE-S3)로 서버 측 암호화를 사용하여 개체를 암호화합니다. 새로운 요구 사항에 따라 S3 버킷의 모든 현재 및 미래 개체는 회사의 보안 팀이 관리하는 키로 암호화되어야 합니다. S3 버킷에 버전 관리가 활성화되어 있지 않습니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
A
S3 버킷 속성에서 고객 관리형 키를 사용하여 기본 암호화를 SSE-S3로 변경합니다. AWS CLI를 사용하여 S3 버킷의 모든 객체를 다시 업로드합니다. 암호화되지 않은 PutObject 요청을 거부하도록 S3 버킷 정책을 설정합니다.
B
S3 버킷 속성에서 기본 암호화를 AWS KMS 관리형 암호화 키(SSE-KMS)를 사용한 서버 측 암호화로 변경합니다. 암호화되지 않은 PutObject 요청을 거부하도록 S3 버킷 정책을 설정합니다. AWS CLI를 사용하여 S3 버킷의 모든 객체를 다시 업로드합니다.
C
S3 버킷 속성에서 기본 암호화를 AWS KMS 관리형 암호화 키(SSE-KMS)를 사용하는 서버 측 암호화로 변경합니다. GetObject 및 PutObject 요청에서 객체를 자동으로 암호화하도록 S3 버킷 정책을 설정합니다.
D
S3 버킷 속성에서 고객 관리 키를 사용하여 기본 암호화를 AES-256으로 변경합니다. S3 버킷에 액세스하는 모든 엔터티에 대한 암호화되지 않은 PutObject 요청을 거부하는 정책을 연결합니다. AWS CLI를 사용하여 S3 버킷의 모든 객체를 다시 업로드합니다.
정답 확인하기
정답 바로 보기
📖 해설
✅ 정답 분석
❌ 오답 분석
📘 핵심 개념
🏗️ 아키텍처
⚙️ 운영 관점
💰 비용 관점
🔒 보안 관점
🎯 시험 팁
← 이전 문항
다음 문항 →