AmazonAmazon Solution Architect Professional SAP-C02 Certification·KO·업데이트됨 1 Aug 2026
한 연구 회사가 수백 개의 Amazon Linux 2 EC2 인스턴스에서 매일 시뮬레이션을 실행합니다. 때때로 인스턴스에서 시뮬레이션이 중단되어 엔지니어가 SSH로 접속하여 문제를 해결해야 합니다. 보안 정책에 따라 두 EC2 인스턴스가 동일한 SSH 키를 공유할 수 없으며 모든 SSH 연결은 AWS CloudTrail에 기록되어야 합니다. 솔루션스 아키텍트가 이러한 요구 사항을 어떻게 충족할 수 있을까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 사전 설치된 SSH 키 없이 EC2 인스턴스를 시작하고 각 인스턴스에서 EC2 Instance Connect를 활성화합니다. 엔지니어에게 SendSSHPublicKey 작업을 호출하도록 허용하는 IAM 정책을 생성합니다. 엔지니어에게 EC2 콘솔의 브라우저 기반 SSH 클라이언트를 사용하여 연결하도록 지시합니다..
이것이 정답인 이유
정답은 EC2 Instance Connect를 사용하는 것입니다. EC2 Instance Connect는 SSH 키를 관리할 필요 없이 인스턴스에 안전하게 연결할 수 있게 해주며, 각 연결은 고유한 단기 SSH 공개 키를 사용합니다. SendSSHPublicKey 작업을 허용하는 IAM 정책을 통해 연결을 제어할 수 있고, 모든 연결 시도는 CloudTrail에 기록되어 보안 및 감사 요구 사항을 충족합니다. 브라우저 기반 SSH 클라이언트를 사용하면 엔지니어가 별도의 SSH 클라이언트를 구성할 필요가 없어 편리합니다.
오답:
첫 번째 옵션은 Secrets Manager에 SSH 키를 저장하지만, 각 인스턴스에 고유한 키를 생성하고 관리하는 오버헤드가 크며, CloudTrail 로깅은 SSH 클라이언트가 아닌 AWS API 호출에만 적용됩니다.
두 번째 옵션은 Systems Manager 문서를 사용하여 SSH 키를 설정하지만, 이 역시 키 관리 부담이 크고, CloudTrail 로깅은 SSH 연결 자체보다는 Systems Manager 작업에 중점을 둡니다.
네 번째 옵션은 Lambda 함수와 Secrets Manager를 사용하여 키를 순환하지만, 이는 복잡성을 증가시키고, 여전히 SSH 키 관리에 대한 부담이 있으며, CloudTrail 로깅은 SSH 연결 자체에 대한 직접적인 기록이 아닙니다.