Integrity 영어 뜻
정직(honesty), 도덕성(morality), 완전성(completeness), 일관성(consistency)
예: "She is known for her integrity and honesty in all her dealings."
(그녀는 모든 일에서 정직하고 도덕적인 모습으로 알려져 있습니다.)
IT 분야에서 Integrity (무결성)란?
데이터/시스템이 원래 상태에서 손상, 변경, 삭제되지 않고 일관된 상태를 정확하게 유지하고 있음을 뜻한다.
예: "The integrity of the database ensures accurate information retrieval."
(데이터베이스의 무결성은 정확한 정보 검색을 보장합니다.)
CloudTrail (로그 파일 무결성 검증)
Log File Integrity Validation
Log File Integrity Validation은 CloudTrail에서 제공하는 기능이다.
로그 파일이 변경되거나 삭제되지 않았음을 보장하기 위한 기능이다.
이를 통해 로그 파일의 무결성(Integrity)을 검증(Validation)할 수 있습니다.
Log File Validation을 활성화(Enable)하면 CloudTrail이 생성한 모든 로그 파일에 대해 무결성 검증이 적용된다
Log File Integrity Validation 설정 방법
AWS Management Console
CloudTrail Console → Create/Update "trail" → Yes for the Enable log file validation option
AWS CLI
aws cloudtrail update-trail --name your-trail-name --enable-log-file-validation
🤔 문제
회사는 AWS CloudTrail을 사용하고 있으며, SysOps 관리자가 로그 파일이 삭제되거나 변경되지 않았음을 쉽게 확인할 수 있도록 보장하고 싶습니다.
SysOps 관리자가 이 요구 사항을 충족하기 위해 수행해야 할 작업은 무엇입니까?
- 로그 파일을 암호화하는 데 사용된 AWS Key Management Service(AWS KMS) 키에 대한 관리자 액세스를 부여합니다.
- Trail 생성 또는 업데이트 시 CloudTrail 로그 파일 무결성 검증(Log File Integrity Validation)을 활성화합니다.
- 로그 파일을 저장하는 버킷에 대해 Amazon S3 server access logging을 활성화합니다.
- 로그 파일을 다른 버킷으로 복제하도록 S3 버킷을 구성합니다.
정답
정답. 2번
'클라우드(AWS) > SOA-C02' 카테고리의 다른 글
[AWS] CloudFormation의 "Resources"와 "Parameters"란? 쉽게 정리 (Type, Properties) (0) | 2025.01.28 |
---|---|
[AWS] DLM(Data Lifecycle Manager)과 AWS Backup 차이점 비교 (0) | 2025.01.28 |
[AWS] EFS를 EC2 인스턴스에 마운트(Mount)하는 방법 (0) | 2025.01.27 |
IT 분야에서 "eviction" 뜻: 캐시 (Cache Eviction, ElastiCache) (0) | 2025.01.25 |
[AWS] Service Catalog란? 쉽게 정리 (feat. CloudFormation) (0) | 2025.01.24 |