회사에서 Amazon EC2 인스턴스에 새 애플리케이션을 배포하고 있습니다. 애플리케이션은 Amazon Elastic Block Store(Amazon EBS) 볼륨에 데이터를 씁니다. 회사는 EBS 볼륨에 기록된 모든 데이터가 유휴 상태에서 암호화되도록 해야 합니다. 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- A. EBS 암호화를 지정하는 IAM 역할을 생성합니다. 역할을 EC2 인스턴스에 연결합니다.
- B. EBS 볼륨을 암호화된 볼륨으로 생성합니다. EBS 볼륨을 EC2 인스턴스에 연결합니다.✓ 정답
- C. 키가 Encrypt 이고 값이 True 인 EC2 인스턴스 태그를 생성합니다. EBS 수준에서 암호화가 필요한 모든 인스턴스에 태그를 지정합니다.
- D. 계정에서 EBS 암호화를 시행하는 AWS Key Management Service(AWS KMS) 키 정책을 생성합니다. 키 정책이 활성 상태인지 확인하십시오.
해설
【핵심 용어】 ▸ EBS 암호화—볼륨 생성 시점의 설정 / ▸ 유휴 상태 암호화—AWS KMS 자동 적용 / 【정답 포인트】 ▸ '유휴 상태에서 암호화'→암호화된 볼륨 생성이 유일한 해법 / ▸ 기본 AWS 관리형 키 사용으로 추가 설정 불필요 / 【오답 체크】 (A)IAM 역할은 접근 제어만 담당, 암호화 활성화 불가(60자) / (C)태그는 메타데이터 추적 기능, 암호화 설정 아님(70자) / (D)KMS 키 정책은 권한 제어이지 암호화 활성화 아님(75자) / 【시험 포인트】 ▸ 정책/권한 vs 기술 설정의 명확한 구분 필수 / ▸ EBS 암호화=볼륨 레벨 기술 구현