새로운 규정 준수 요구 사항을 충족하기 위해 회사는 모든 Amazon RDS DB 인스턴스 및 DB 클러스터가 암호화된 스토리지를 사용하도록 해야 합니다. 회사는 암호화되지 않은 DB 인스턴스 또는 클러스터가 생성될 때마다 경고 이메일을 보내고 암호화되지 않은 리소스를 삭제하는 자동화된 솔루션이 필요합니다. 어떤 옵션이 운영상 가장 효율적일까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 암호화되지 않은 RDS 스토리지를 감지하는 AWS Config 관리형 규칙을 생성합니다. AWS Lambda 함수와 이메일 구독이 있는 Amazon SNS 주제에 게시하도록 자동 수정(automatic remediation)을 구성합니다. 암호화되지 않은 리소스를 삭제하도록 Lambda 함수를 구성합니다..
이것이 정답인 이유
이 솔루션은 AWS Config 관리형 규칙을 사용하여 암호화되지 않은 RDS 인스턴스 및 클러스터를 자동으로 감지합니다. 이 규칙은 AWS Config가 제공하는 rds-storage-encrypted 규칙을 활용하여 규정 준수 여부를 평가합니다. 자동 수정 기능을 통해 감지 시 즉시 AWS Lambda 함수를 호출하여 암호화되지 않은 리소스를 삭제하고, Amazon SNS 주제를 통해 경고 이메일을 전송하여 운영 효율성을 극대화합니다. 수동 수정은 자동화된 요구사항을 충족하지 못하며, EventBridge 규칙은 생성 이벤트만 감지하므로 기존 또는 수정된 리소스의 암호화 상태를 지속적으로 모니터링하기 어렵습니다.