외부 SaaS 공급자에 연결하는 데 사용되는 자격 증명이 현재 구성 파일에 일반 텍스트로 저장되어 있습니다. 개발자는 이러한 API 자격 증명을 보호하고 분기별로 자동 교체를 적용해야 합니다. 어떤 솔루션이 가장 안전한 접근 방식을 제공합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Secrets Manager에 자격 증명을 저장하고 교체를 활성화한 다음 애플리케이션에 자격 증명을 검색할 권한을 부여합니다..
이것이 정답인 이유
AWS Secrets Manager는 자격 증명, API 키, 기타 보안 정보를 안전하게 저장하고 관리하는 데 최적화된 서비스입니다. 자동 교체 기능을 내장하고 있어 주기적인 자격 증명 업데이트를 손쉽게 구현할 수 있습니다. 애플리케이션은 Secrets Manager API를 통해 필요한 시점에 자격 증명을 안전하게 검색하여 사용하며, IAM 정책을 통해 접근 권한을 세밀하게 제어할 수 있습니다. AWS KMS는 암호화 서비스이지만, 자격 증명 자체를 저장하고 관리하며 자동 교체하는 기능은 제공하지 않습니다. AWS STS는 임시 자격 증명을 생성하지만, 외부 SaaS 공급자의 자격 증명을 관리하고 교체하는 용도로는 적합하지 않습니다. AWS Systems Manager Parameter Store는 보안 정보를 저장할 수 있지만, Secrets Manager만큼 강력한 자동 교체 기능과 자격 증명 관리 기능을 제공하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음