금융 회사는 Amazon Redshift를 데이터 웨어하우스로 사용합니다. 회사는 데이터를 공유 Amazon S3 버킷에 저장합니다. 회사는 Amazon Redshift Spectrum을 사용하여 S3 버킷에 저장된 데이터에 접근합니다. 데이터는 인증된 타사 데이터 제공자로부터 제공됩니다. 각 타사 데이터 제공자는 고유한 연결 세부 정보를 가지고 있습니다. 규정 준수를 위해 회사는 회사의 AWS 환경 외부에서 데이터에 접근할 수 없도록 해야 합니다. 이러한 요구 사항을 충족하기 위해 회사가 취해야 할 조합 단계는 무엇입니까? (2개를 선택하세요.)
- A. 기존 Redshift 클러스터를 프라이빗 서브넷에 있는 새로운 Redshift 클러스터로 교체합니다. 인터페이스 VPC 엔드포인트를 사용하여 Redshift 클러스터에 연결합니다. NAT 게이트웨이를 사용하여 Redshift에 S3 버킷에 대한 접근을 제공합니다.✓ 정답
- B. 각 데이터 제공자에 대해 AWS CloudHSM 하드웨어 보안 모듈(HSM)을 생성합니다. 각 데이터 제공자의 데이터를 해당하는 HSM을 사용하여 암호화합니다.
- C. Amazon Redshift 클러스터에 대해 향상된 VPC 라우팅을 켭니다. AWS Direct Connect 연결을 설정하고 각 데이터 제공자와 금융 회사의 VPC 간 연결을 구성합니다.✓ 정답
- D. 기본 키 및 외래 키에 대한 테이블 제약 조건을 정의합니다.
- E. 연합 쿼리를 사용하여 각 데이터 제공자의 데이터에 접근합니다. S3 버킷에 데이터를 업로드하지 않습니다. 게이트웨이 VPC 엔드포인트를 통해 연합 쿼리를 수행합니다.
해설
【핵심 용어】 ▸ Redshift Private Subnet + Interface VPC Endpoint — 외부에서 접근 불가. NAT Gateway로 S3 인입 가능. ▸ Enhanced VPC Routing — Redshift COPY/UNLOAD 트래픽이 VPC를 경유. Direct Connect로 외부 데이터 제공자와 사설 연결. 【정답 포인트】 ▸ A(프라이빗 서브넷 + Interface VPC Endpoint) — 외부 노출 0. ▸ C(Enhanced VPC Routing + Direct Connect) — 데이터 제공자와의 트래픽이 회사 네트워크 내부로. 【오답 체크】 (B) CloudHSM 키 관리는 외부 노출 차단과 직접 무관. (D) PK/FK 제약은 데이터 모델 — 보안 무관. (E) Federated query는 데이터 제공자 직접 쿼리 — 시나리오 다름.