AmazonAmazon SysOps Administrator Associate SOA-C02 Certification·KO·업데이트됨 2 Aug 2026
애플리케이션 재작성이 진행 중인 동안(12개월), 회사는 최소 30일 이상 된 IAM 액세스 키를 찾아 교체하고, 이후 30일마다 키를 계속 교체하는 자동화되고 운영 노력이 적은 방법을 필요로 합니다. 어떤 솔루션이 가장 적은 운영 오버헤드로 필요한 자동화를 제공할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Config 규칙을 사용하여 30일 이상 된 IAM 액세스 키를 감지하고, AWS Config가 AWS Systems Manager Automation 런북을 트리거하여 해당 키를 교체하도록 합니다..
이것이 정답인 이유
AWS Config는 AWS 리소스의 구성을 지속적으로 모니터링하고 평가합니다. 30일 이상 된 IAM 액세스 키를 감지하는 규칙을 설정하고, 이 규칙이 위반될 때 AWS Systems Manager Automation 런북을 자동으로 트리거하여 키를 교체하도록 할 수 있습니다. 이는 최소한의 운영 오버헤드로 완전 자동화된 솔루션을 제공합니다.
AWS Trusted Advisor는 보안 권장 사항을 제공하지만, 자동화된 키 교체 기능을 직접 트리거하지는 않습니다. 사용자 지정 스크립트를 EC2 인스턴스에서 실행하는 것은 EC2 인스턴스 관리 및 스크립트 유지보수에 대한 운영 오버헤드가 발생합니다. Lambda 함수는 키 교체에 사용될 수 있지만, "새 액세스 키가 생성될 때마다" 트리거하는 EventBridge 규칙은 30일 이상 된 키를 주기적으로 교체하는 요구사항과 일치하지 않습니다.