실전문제풀이14에 16번
235
작성한 질문수 1
안녕하세요 강사님
16번에 고객관리형(sse-c)키로 s3에 저장되는 모든 데이터를 암호화 해야한다고 지문에 나와있습니다. (D)에는 aws관리형(sse-kms) 키로 s3데이터 암호화 한다고 쓰여있는데 (D)가 정답인 이유를 조금 더 자세히 설명해 주실 수 있을까요?
답변 1
1
안녕하세요.
문제 질문이 혼동이 될 수 있는 여지가 있을 듯 합니다.
문제의 질문은 "AWS Key Management Service(AWS KMS) 고객 관리형 키를 사용하여 S3 버킷에 저장된 모든 데이터를 암호화" 입니다.
AWS KMS 고객관리형 키라는 의미는 AWS 관리형 키가 아니라 사용자가 AWS KMS에서 생성(제공)한 키를 고객이 관리할 수 있다는 의미입니다. AWS 관리형 키는 사용자가 키를 생성하는 것이 아닌 AWS 서비스가 키를 생성, 관리를 한다는 의미 입니다.
서버 측 데이터 암호화 키의 유형을 정리하면 다음과 같습니다. 이에 대해 설명이 되어 있는 링크도 첨부 합니다.
AWS 관리형 키 : SSE-S3
고객 관리형 키 : SSE-KMS, SSE-C
https://docs.aws.amazon.com/ko_kr/AmazonS3/latest/userguide/serv-side-encryption.html
본 문제에 대한 아키텍처 구현을 AWS에서 설명한 자료도 첨부 드립니다. Customer-Managed AWS KMS Keys를 사용하여 S3 버킷을 암호화 하는 설명입니다.
https://catalog.workshops.aws/s3multiregionaccesspoints/en-US/module-4
감사합니다.
수강기간 연장 가능하실까요?
0
10
1
맥북으로 RDP 연결 질문
0
27
2
수강 연장 가능하면 요청 드립니다.
0
25
2
수강기간 연장 부탁드립니다.
0
56
2
cloudfront 실습 환경이 변경되었습니다.
0
54
2
수강기간 연장 부탁드립니다.
0
68
2
수업기간 연장 부탁드립니다
0
63
2
수업기간 연장 부탁드립니다
0
64
2
수강기간 연장 부탁드립니다.
0
64
2
수강기간 연장 부탁드립니다
0
64
2
안녕하세요. 수강 연장 부탁드립니다..
0
64
2
안녕하세요. 수강기간 연장 부탁드립니다.
0
66
2
안녕하세요. 수강기간 문의드립니다!
0
56
2
수강기간 연장 부탁드립니다.
0
73
2
수강기간 연장 부탁드립니다.
0
54
2
실전문제풀이 & 해설 pdf
0
64
2
강의 기간 연장 부탁드립니다.
0
60
2
실전문제 4-Q13 질문입니다.
0
47
1
수강 연장이 가능할까요 ?
0
54
2
로드밸런서 보안그룹 관련 문의
0
45
2
수강연장 부탁드립니다
0
65
2
ec2 인스턴스를 백업하면 ebs 볼륨도 같이 백업되나여?
0
66
2
시뮬레이션에서 계속 deny가 나옵니다
0
37
2
수강기간 연장 부탁드립니다.
0
54
2





