애플리케이션의 많은 Lambda 함수가 단일 Amazon RDS 데이터베이스에 연결됩니다. 데이터베이스 자격 증명은 안전하게 저장되어야 하며, 자격 증명이 업데이트될 때 Lambda 함수는 코드나 구성을 변경하지 않고 새 자격 증명을 사용할 수 있어야 합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 자격 증명을 AWS Secrets Manager에 시크릿으로 저장하고 Lambda 함수가 런타임에 시크릿을 검색하도록 합니다..
이것이 정답인 이유
정답은 AWS Secrets Manager에 자격 증명을 시크릿으로 저장하고 Lambda 함수가 런타임에 시크릿을 검색하도록 하는 것입니다. Secrets Manager는 데이터베이스 자격 증명과 같은 민감한 정보를 안전하게 저장하고 관리하도록 설계되었습니다. 자격 증명이 업데이트되면 Secrets Manager가 자동으로 회전(rotation)을 처리하고, Lambda 함수는 코드를 변경하지 않고 항상 최신 자격 증명을 런타임에 검색하여 사용할 수 있습니다. 오답인 "자격 증명을 AWS Secrets Manager에 시크릿으로 저장하고 containerDefinitions 및 valueFrom을 사용하여 시크릿을 참조하도록 환경 변수에 자격 증명을 삽입합니다"는 Lambda 함수가 아닌 컨테이너 기반 서비스(예: ECS)에 더 적합한 방식입니다. Lambda는 환경 변수를 직접 참조하여 Secrets Manager 시크릿을 가져오는 기능이 없습니다. "자격 증명을 AWS Systems Manager Parameter Store에 SecureString으로 저장하고 Lambda 함수가 실행될 때 자격 증명을 전달하는 트리거를 추가합니다"는 Parameter Store도 자격 증명을 저장할 수 있지만, 자격 증명 회전 기능이 Secrets Manager만큼 강력하지 않으며, '트리거를 추가하여 자격 증명을 전달'하는 방식은 일반적인 Lambda 자격 증명 관리 패턴이 아닙니다. "자격 증명을 AWS Systems Manager Parameter Store에 SecureString으로 저장하고 Lambda 함수의 환경 변수에서 파라미터를 참조합니다"는 Parameter Store에 저장된 SecureString을 환경 변수로 직접 참조하는 것은 가능하지만, Secrets Manager는 데이터베이스 자격 증명 관리에 특화된 자동 회전 및 더 강력한 통합 기능을 제공하므로 이 시나리오에 더 적합합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음