애플리케이션이 us-west-1에서 실행 중이며 us-east-1에 중복성을 확보하려고 합니다. 애플리케이션 보안 암호는 us-west-1의 AWS Secrets Manager에 저장되어 있습니다. 이러한 보안 암호를 us-east-1에 복제하려면 어떻게 해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 각 보안 암호에 대해 보안 암호 복제를 활성화합니다. us-east-1을 복제 리전으로 추가하고 us-east-1에서 AWS KMS 키를 선택하여 복제된 보안 암호를 암호화합니다..
이것이 정답인 이유
AWS Secrets Manager는 시크릿 복제 기능을 직접 제공합니다. 각 시크릿에 대해 복제를 활성화하고 대상 리전(us-east-1)을 추가한 다음 해당 리전에서 사용할 AWS KMS 키를 지정하여 복제된 시크릿을 암호화해야 합니다. 이 방법은 시크릿의 일관성과 보안을 유지하면서 여러 리전에 걸쳐 시크릿을 관리하는 가장 효율적이고 안전한 방법입니다. 다른 옵션들은 다음과 같은 이유로 올바르지 않습니다. "각 보안 암호에 대해 us-east-1에 새 보안 암호를 생성하고..."는 수동으로 새 시크릿을 생성해야 하므로 비효율적이며, us-west-1의 KMS 키를 사용하여 us-east-1의 시크릿을 암호화하는 것은 교차 리전 KMS 키 사용에 대한 복잡성을 야기할 수 있습니다. "us-east-1을 대상으로 하는 모든 보안 암호에 대한 복제 규칙을 생성하고..."는 Secrets Manager에 복제 규칙이라는 기능이 없으며, 시크릿 교체 중에만 복제를 실행하는 것은 지속적인 중복성 요구 사항에 부합하지 않습니다. "Secrets Manager 수명 주기 규칙을 사용하여 각 보안 암호를 us-west-1의 새 S3 버킷으로 내보낸 다음 S3 복제를 사용하여 보안 암호를 us-east-1에 복사합니다."는 시크릿을 S3로 내보내는 것은 Secrets Manager의 기본 기능이 아니며, 시크릿을 S3에 저장하는 것은 Secrets Manager를 사용하는 것보다 보안상 덜 안전합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음