여러 Lambda 함수가 SNS topic에서 메시지를 사용하고 Amazon Aurora 데이터베이스에 씁니다. 회사 정책에 따라 모든 Lambda는 단일의 안전하게 암호화된 데이터베이스 연결 문자열을 사용해야 합니다. 이 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 데이터베이스 자격 증명을 AWS Systems Manager Parameter Store에 SecureString 파라미터로 저장합니다..
이것이 정답인 이유
AWS Systems Manager Parameter Store에 SecureString 파라미터로 데이터베이스 자격 증명을 저장하는 것이 가장 안전하고 확장 가능한 솔루션입니다. SecureString은 KMS를 사용하여 파라미터 값을 자동으로 암호화하여 민감한 정보를 안전하게 관리할 수 있도록 합니다. Lambda 함수는 필요한 권한만 부여받아 Parameter Store에서 이 값을 검색할 수 있습니다. IAM 데이터베이스 인증은 Aurora에 대한 인증을 강화하지만, 연결 문자열 자체를 안전하게 관리하는 문제(회사 정책에서 요구하는)를 해결하지 못합니다. 암호화된 RDS DB 인스턴스에 자격 증명을 저장하는 것은 자격 증명을 저장하기 위한 또 다른 데이터베이스를 관리해야 하므로 불필요하게 복잡합니다. Lambda 환경 변수는 KMS로 암호화할 수 있지만, 여러 Lambda 함수에서 공유하고 중앙에서 관리하기에는 적합하지 않으며, 환경 변수는 최대 크기 제한이 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음