기존 애플리케이션은 현재 Amazon S3의 암호화된 파일에서 데이터베이스 자격 증명을 읽습니다. 다음 버전을 위해 보안 엔지니어는 다음과 같은 요구 사항을 제시했습니다. 강력하고 무작위로 생성된 데이터베이스 암호를 안전한 AWS 관리형 서비스에 저장하고, AWS CloudFormation을 통해 애플리케이션 리소스를 배포하며, 90일마다 자격 증명을 자동으로 교체해야 합니다. 애플리케이션을 배포하기 위한 CloudFormation 템플릿을 작성해야 합니다. 다음 중 운영 오버헤드가 가장 적으면서 이러한 요구 사항을 충족하는 CloudFormation 리소스는 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 데이터베이스 암호를 AWS Secrets Manager secret 리소스로 생성합니다. 교체를 수행하는 AWS Lambda 함수 리소스를 포함합니다. 90일마다 secret을 교체하도록 AWS::SecretsManager::RotationSchedule 리소스를 추가합니다..
이것이 정답인 이유
정답은 AWS Secrets Manager를 사용하여 데이터베이스 암호를 저장하고, AWS::SecretsManager::RotationSchedule 리소스를 통해 자동 교체 기능을 설정하는 것입니다. Secrets Manager는 강력하고 무작위로 생성된 암호를 안전하게 저장하며, CloudFormation을 통해 배포할 수 있습니다. 특히, AWS::SecretsManager::RotationSchedule은 Secrets Manager에 내장된 기능으로, 지정된 주기(예: 90일)에 따라 암호 교체를 자동으로 처리하여 운영 오버헤드를 최소화합니다. 이 리소스는 교체 로직을 수행하는 Lambda 함수를 참조합니다. 오답 설명: SecureString Systems Manager Parameter Store는 암호 저장이 가능하지만, 내장된 자동 교체 기능이 없어 별도의 복잡한 구현이 필요합니다. 가상의 Parameter Store RotationSchedule 리소스는 존재하지 않습니다. Secrets Manager와 Lambda 함수를 사용하고 EventBridge로 트리거하는 방식은 가능하지만, AWS::SecretsManager::RotationSchedule 리소스가 제공하는 통합된 자동 교체 기능보다 운영 오버헤드가 더 큽니다. Systems Manager Parameter Store와 AWS AppSync DataSource를 결합하는 방식은 암호 교체 요구사항을 직접적으로 해결하지 못하며, AppSync는 데이터 소스 통합을 위한 서비스로 암호 교체와는 관련이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음