솔루션스 아키텍트는 EC2 인스턴스에서 실행되는 애플리케이션을 위해 데이터베이스 사용자 이름과 암호를 AWS Systems Manager Parameter Store에 안전하게 저장해야 합니다. 솔루션스 아키텍트가 보안 파라미터를 생성하고 EC2 인스턴스가 여기에 액세스하도록 허용하려면 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Parameter Store 파라미터에 대한 읽기 액세스 권한이 있는 IAM 역할을 생성합니다. 파라미터를 암호화하는 데 사용되는 AWS Key Management Service (AWS KMS) 키에 대한 Decrypt 액세스를 허용합니다. 이 IAM 역할을 EC2 인스턴스에 할당합니다..
이것이 정답인 이유
EC2 인스턴스가 Systems Manager Parameter Store에 저장된 보안 파라미터에 안전하게 액세스하려면, 해당 인스턴스에 적절한 권한이 부여된 IAM 역할이 할당되어야 합니다. 이 IAM 역할은 Parameter Store 파라미터에 대한 읽기 권한과, 파라미터 암호화에 사용된 AWS KMS 키에 대한 Decrypt 권한을 포함해야 합니다. EC2 인스턴스에 직접 IAM 정책을 할당할 수 없으며, 인스턴스 프로파일을 통해 IAM 역할을 할당해야 합니다. IAM 신뢰 관계는 서비스 간 또는 계정 간 권한 부여에 사용되지만, EC2 인스턴스가 Parameter Store에 액세스하는 직접적인 방법은 IAM 역할 할당입니다. Amazon RDS나 Systems Manager를 신뢰 정책의 보안 주체로 지정하는 것은 이 시나리오에 적합하지 않습니다.