회사는 AWS 에서 OLTP(온라인 트랜잭션 처리) 워크로드를 실행하고 있습니다. 이 워크로드는 다중 AZ 배포에서 암호화되지 않은 Amazon RDS DB 인스턴스를 사용합니다. 일일 데이터베이스 스냅샷은 이 인스턴스에서 가져옵니다. 데이터베이스와 스냅샷이 앞으로 항상 암호화되도록 하려면 솔루션 설계자가 무엇을 해야 합니까?
- A. 최신 DB 스냅샷 사본을 암호화합니다. 암호화된 스냅샷을 복원하여 기존 DB 인스턴스를 교체합니다.✓ 정답
- B. 새 암호화된 Amazon Elastic Block Store(Amazon EBS) 볼륨을 생성하고 여기에 스냅샷을 복사합니다. DB 인스턴스에서 암호화를 활성화합니다.
- C. AWS Key Management Service(AWS KMS)를 사용하여 스냅샷을 복사하고 암호화를 활성화합니다. 암호화된 스냅샷을 기존 DB 인스턴스로 복원합니다.
- D. AWS Key Management Service(AWS KMS) 관리형 키(SSE-KMS)로 서버 측 암호화를 사용하여 암호화된 Amazon S3 버킷에 스냅샷을 복사합니다.
해설
【핵심 용어】 ▸ ElastiCache for Redis — 인메모리 캐시, 밀리초 지연 ▸ Session 캐싱 — 사용자 상태 빠른 조회 ▸ 성능 개선 — 데이터베이스 쿼리 부하 감소 【정답 포인트】 ▸ "사용자 세션" → Redis 캐시가 최적 (A) ▸ "빠른 응답" → 밀리초 수준 접근 속도 ▸ "데이터베이스 부하" → 캐시 히트로 쿼리 감소 ▸ "확장성" → 캐시 계층으로 수평 확장 【오답 체크】 (B) Memcached는 문자열만 저장, 세션 복잡 객체 부적절 (C) RDS 읽기 복제는 캐싱 아님, 지연 여전 (D) CloudFront는 정적 콘텐츠, 세션 동적 데이터 부적절 【시험 포인트】 ▸ "세션 캐싱" → Redis ▸ "밀리초 응답" → 인메모리 캐시 필수