보안 엔지니어가 사용자 이름과 암호를 사용하여 Amazon RDS 데이터베이스에 연결하는 Java 애플리케이션을 Amazon EC2에서 개발하고 있습니다. 엔지니어는 자격 증명을 보호하고 암호 교체 중 가동 중지 시간을 최소화해야 합니다. 이러한 요구 사항을 충족하는 작업 조합은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Secrets Manager에서 자동 자격 증명 교체를 활성화합니다., Java 애플리케이션을 수정하여 연결 실패를 감지하고 교체가 발생할 때 AWS Secrets Manager에서 업데이트된 자격 증명을 검색하도록 합니다. EC2 인스턴스 역할에 Secrets Manager에 액세스할 수 있는 권한을 부여합니다..
이것이 정답인 이유
AWS Secrets Manager에서 자동 자격 증명 교체를 활성화하면 데이터베이스 자격 증명을 안전하게 관리하고 자동으로 교체할 수 있어 보안이 강화됩니다. Java 애플리케이션을 수정하여 연결 실패를 감지하고 Secrets Manager에서 업데이트된 자격 증명을 검색하도록 하면 암호 교체 중에도 애플리케이션 가동 중지 시간을 최소화할 수 있습니다. EC2 인스턴스 역할에 Secrets Manager 접근 권한을 부여하는 것은 필수적입니다.
다른 옵션들은 다음 이유로 적절하지 않습니다. S3에 암호화된 자격 증명을 저장하는 것은 자동 교체 기능을 제공하지 않으며, Secrets Manager보다 보안 및 관리 기능이 부족합니다. Systems Manager Parameter Store는 자격 증명 저장에 유용하지만, 자동 교체 기능이 없으며, 애플리케이션 재시작이 필요하여 가동 중지 시간이 발생할 수 있습니다.