하드코딩된 DB 자격 증명을 사용하는 기존 애플리케이션이 활성-수동 페일오버 설정으로 두 리전에 배포됩니다. 코드에서 자격 증명을 제거하고 재해 복구 전략을 충족해야 합니다. 다중 리전 요구 사항을 충족하는 가장 안전한 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 기본 리전의 AWS Secrets Manager에 자격 증명을 저장합니다. 보조 리전으로 암호 복제를 활성화합니다. 리전에 따라 ARN을 사용하도록 애플리케이션을 업데이트합니다..
이것이 정답인 이유
AWS Secrets Manager는 자격 증명을 안전하게 저장하고 관리하는 데 최적화되어 있습니다. 암호 복제 기능을 통해 기본 리전에서 보조 리전으로 자격 증명을 자동으로 복제하여 다중 리전 재해 복구 시나리오를 지원합니다. 애플리케이션은 각 리전에서 해당 Secrets Manager ARN을 사용하여 자격 증명을 검색하므로 하드코딩된 자격 증명을 제거하고 보안을 강화할 수 있습니다. Systems Manager Parameter Store는 일반적인 구성 데이터를 저장하는 데 적합하지만, Secrets Manager는 자격 증명 관리에 특화된 추가 보안 및 순환 기능을 제공합니다. 구성 파일을 S3 또는 EFS에 저장하는 것은 자격 증명을 평문으로 노출할 위험이 있어 보안 모범 사례에 부합하지 않습니다.