최소 권한 원칙에 따라 Lambda 함수의 실행 역할만 KMS로 암호화된 Secrets Manager 보안 정보에 액세스할 수 있도록 보장하는 단계 조합은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Secrets Manager를 신뢰하고 Lambda 함수의 실행 역할에 암호 해독 권한을 부여하는 고객 관리형 KMS 키를 생성하고, Secrets Manager가 이 CMK를 사용하도록 업데이트합니다., Lambda 함수의 실행 역할에 특정 키 리소스(암호 해독 포함)로 범위가 지정된 KMS 권한이 있는지 확인하고, 키가 Secrets Manager 보안 정보를 암호화할 수 있도록 구성합니다..
이것이 정답인 이유
최소 권한 원칙을 준수하려면 Lambda 실행 역할에 필요한 최소한의 권한만 부여해야 합니다. 두 번째 옵션이 올바른 이유는 다음과 같습니다. 고객 관리형 KMS 키(CMK)를 생성하고 Secrets Manager가 이 CMK를 사용하도록 업데이트하면, CMK의 키 정책을 통해 Secrets Manager 서비스와 Lambda 실행 역할에만 암호 해독 권한을 명시적으로 부여할 수 있습니다. 이는 Secrets Manager가 보안 정보를 암호화하고, Lambda 함수가 해당 보안 정보를 해독하는 데 필요한 권한을 정확히 제어할 수 있게 합니다. 네 번째 옵션이 올바른 이유는 다음과 같습니다. Lambda 실행 역할에 특정 KMS 키 리소스에 대한 kms:Decrypt 권한을 부여하고, Secrets Manager가 해당 키를 사용하도록 구성하면, Lambda 함수가 해당 보안 정보만 해독할 수 있도록 제한할 수 있습니다. 이는 Lambda 역할이 다른 KMS 키나 다른 보안 정보를 해독하는 것을 방지하여 최소 권한을 유지합니다. 첫 번째 옵션은 Secrets Manager에서 사용하는 기본 KMS 키를 수정하는 것인데, 이는 AWS 관리형 키이므로 정책을 직접 수정할 수 없습니다. 세 번째 옵션은 계정 루트 주체에 암호 해독 권한을 부여하는데, 이는 과도한 권한 부여로 최소 권한 원칙에 위배됩니다. 마지막 옵션은 Lambda 역할에서 모든 KMS 권한을 제거하는 것인데, 이렇게 하면 암호화된 보안 정보를 해독할 수 없게 됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음