한 회사가 온프레미스 서버에서 로그 파일을 Amazon S3 버킷으로 업로드하고 있습니다. 회사는 온프레미스 서버의 로그가 S3 버킷에 저장된 로그와 동일한지 확인해야 합니다. 어떤 솔루션이 이 요구사항을 충족할까요?
- A. AWS SDK를 사용하여 업로드 중에 CRC32 체크섬을 자동으로 계산합니다. S3 객체 메타데이터에 체크섬을 저장합니다.✓ 정답
- B. AWS Lambda 함수를 생성하여 SHA-256 체크섬을 계산합니다. 결과를 별도의 메타데이터 테이블에 저장합니다. 업로드 후 로그를 검증합니다.
- C. S3 버킷에서 S3 Object Lock을 준수 모드로 활성화합니다. 개체를 버킷에 업로드합니다.
- D. S3 버킷에 개체를 업로드한 후 S3 Object Lock을 거버넌스 모드로 S3 개체에 활성화합니다.
해설
【핵심 용어】 ▸ AWS SDK 자동 체크섬 (CRC32, SHA256 등) — 업로드 시 자동 계산·검증. 별도 코드 0. 객체 메타데이터에 저장됨. 【정답 포인트】 ▸ 온프레↔S3 동일성 검증 = SDK 자동 체크섬. 직접 구현 불필요. 【오답 체크】 (B) Lambda 사후 검증 = 추가 인프라. (C)(D) Object Lock은 보존 정책이지 무결성 검증 아님.