한 개발자가 여러 애플리케이션에서 사용하는 많은 시크릿을 AWS Secrets Manager에서 관리합니다. 시간이 지남에 따라 일부 시크릿은 교체되거나 더 이상 사용되지 않습니다. 개발자는 다운타임 없이 현재 애플리케이션에서 사용 중인 Secrets Manager 시크릿이 무엇인지 확인해야 합니다. 개발자는 어떤 접근 방식을 취해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Config 관리형 규칙 secretsmanager-secret-unused를 활성화하여 사용되지 않는 시크릿을 감지합니다. 관리형 규칙이 사용되지 않는 시크릿을 감지할 때 알림을 보내는 EventBridge 규칙을 생성합니다..
이것이 정답인 이유
AWS Config 관리형 규칙 secretsmanager-secret-unused는 Secrets Manager 시크릿이 90일 이상 사용되지 않았는지 자동으로 감지하여 사용되지 않는 시크릿을 식별하는 가장 효율적인 방법입니다. 이 규칙은 시크릿의 마지막 액세스 시간을 기반으로 작동하며, 애플리케이션에 다운타임을 유발하지 않습니다. EventBridge 규칙을 생성하여 이 Config 규칙이 비준수 상태를 보고할 때 알림을 받도록 설정하면, 개발자는 사용되지 않는 시크릿을 즉시 파악하고 조치할 수 있습니다. CloudTrail 로그를 모니터링하는 것은 가능하지만, GetSecretValue 요청이 없는 시크릿을 능동적으로 식별하기보다는 사용 중인 시크릿을 확인하는 데 더 적합합니다. 시크릿을 비활성화하는 것은 애플리케이션에 다운타임을 유발하므로 적절하지 않습니다. X-Ray는 애플리케이션 트레이싱 도구로, 시크릿 사용 여부를 직접적으로 판단하기보다는 호출 경로를 분석하는 데 중점을 둡니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음