AmazonAmazon Solution Architect Professional SAP-C02 Certification·KO·업데이트됨 1 Aug 2026
애플리케이션이 캐싱을 위해 ElastiCache for Redis 클러스터를 사용합니다. 클러스터는 이미 저장 데이터 암호화가 활성화되어 있지만, 전송 중 암호화는 활성화되어 있지 않으며, 클라이언트는 인증 없이 캐시에 액세스할 수 있습니다. 솔루션스 아키텍트는 클라이언트 인증을 요구하고 종단 간 전송 중 암호화를 활성화해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AUTH 토큰을 생성하고 AWS Secrets Manager에 저장합니다. 해당 AUTH 토큰을 사용하고 전송 중 암호화를 활성화하도록 기존 클러스터를 구성합니다. Secrets Manager에서 토큰을 검색하고 인증에 사용하도록 애플리케이션을 업데이트합니다..
이것이 정답인 이유
이 솔루션은 Redis AUTH 토큰을 사용하여 클라이언트 인증을 활성화하고, 기존 ElastiCache 클러스터에서 전송 중 암호화를 활성화하여 종단 간 암호화를 보장합니다. AWS Secrets Manager는 AUTH 토큰과 같은 민감한 자격 증명을 안전하게 저장하고 관리하는 데 적합한 서비스입니다. 기존 클러스터를 수정하면 새 클러스터를 생성하고 데이터를 마이그레이션하는 것보다 운영 중단이 적습니다.
다른 옵션들은 다음과 같은 이유로 적합하지 않습니다.
새 ElastiCache 클러스터를 생성하는 것은 불필요한 복잡성과 다운타임을 초래할 수 있습니다.
SSL 인증서는 전송 중 암호화에 사용되지만, 클라이언트 인증을 위해서는 Redis AUTH 토큰이 더 적합합니다.
Systems Manager Parameter Store는 자격 증명 저장에 사용될 수 있지만, Secrets Manager는 자격 증명 순환 및 세분화된 액세스 제어와 같은 추가 기능을 제공하여 더 안전하고 관리하기 쉽습니다.