규정 준수 요구 사항에 따라 RDS DB 인스턴스의 관리자 암호는 최소 1년에 한 번 교체되어야 합니다. 운영 오버헤드를 최소화하면서 이 요구 사항을 충족하는 접근 방식은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: DB 자격 증명을 AWS Secrets Manager에 저장하고 365일마다 자동 교체를 활성화합니다..
이것이 정답인 이유
AWS Secrets Manager는 데이터베이스 자격 증명, API 키 등과 같은 보안 정보를 안전하게 저장하고 관리하는 데 최적화된 서비스입니다. Secrets Manager는 기본적으로 자동 교체 기능을 제공하며, 이를 통해 지정된 주기(예: 365일)마다 암호를 자동으로 변경하도록 설정할 수 있습니다. 이는 규정 준수 요구 사항을 충족하면서 운영 오버헤드를 최소화하는 가장 효율적인 방법입니다. RDS 파라미터 그룹은 데이터베이스 엔진 구성을 관리하는 데 사용되며, 자격 증명 저장 및 자동 교체 기능은 제공하지 않습니다. S3 버킷은 객체 저장소이며, 자격 증명 교체 로직을 직접 구현해야 하므로 운영 오버헤드가 증가합니다. Systems Manager Parameter Store는 보안 문자열 저장을 지원하지만, Secrets Manager와 같은 내장된 자동 교체 기능은 제공하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음