보안 엔지니어는 Amazon Aurora MySQL DB 인스턴스를 모니터링하고 알 수 없는 사용자가 데이터베이스 엔드포인트에 로그인하려고 시도할 때 이메일 알림을 보내야 합니다. 운영 오버헤드가 가장 적은 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon GuardDuty를 활성화하고 Amazon RDS Protection 기능을 켜서 알 수 없는 사용자의 로그인 시도를 탐지합니다. 관련 GuardDuty 결과를 필터링하고 Amazon Simple Notification Service(Amazon SNS)를 사용하여 이메일 알림을 보내도록 Amazon EventBridge 규칙을 생성합니다..
이것이 정답인 이유
이 솔루션은 Amazon GuardDuty의 Amazon RDS 보호 기능을 활용하여 Aurora MySQL DB 인스턴스에 대한 비정상적인 로그인 시도를 자동으로 탐지합니다. GuardDuty는 관리형 서비스이므로 운영 오버헤드가 가장 적습니다. EventBridge 규칙을 사용하여 특정 GuardDuty 결과를 필터링하고 SNS를 통해 이메일 알림을 보내는 것은 AWS의 기본 기능을 활용하는 효율적인 방법입니다.
다른 옵션들은 다음과 같은 단점이 있습니다.
serverauditlogging을 활성화하고 Lambda 함수를 사용하는 것은 사용자 지정 개발 및 관리 오버헤드가 발생합니다.
RDS Custom AMI는 RDS Custom 인스턴스에서만 작동하며, 기존 Aurora 인스턴스에 적용하려면 마이그레이션이 필요하고, 타사 에이전트 관리에 대한 오버헤드가 높습니다.
저장 프로시저를 작성하는 것은 데이터베이스 내에서 추가적인 개발 및 관리 작업이 필요하며, GuardDuty만큼 포괄적인 위협 탐지 기능을 제공하지 않습니다.