AmazonAmazon SysOps Administrator Associate SOA-C02 Certification·KO·업데이트됨 2 Aug 2026
한 제조 회사가 재고 관리를 위해 RDS 인스턴스를 사용하고 있으며, 여러 Lambda 함수가 하드코딩된 자격 증명을 사용하여 데이터베이스에 연결합니다. 자격 증명은 절대로 일반 텍스트로 저장되어서는 안 되며, 30일마다 교체되어야 합니다. 가장 적은 운영 오버헤드로 이를 제공하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: DB에 연결된 보안 암호를 생성하여 AWS Secrets Manager에 데이터베이스 자격 증명을 저장하면 Secrets Manager가 로테이션 Lambda를 사용하여 30일 일정으로 DB 암호를 자동으로 업데이트합니다. 각 Lambda를 수정하여 Secrets Manager에서 자격 증명을 검색하도록 합니다..
이것이 정답인 이유
AWS Secrets Manager는 데이터베이스 자격 증명을 안전하게 저장하고 관리하며, 내장된 로테이션 기능을 통해 30일마다 자동으로 암호를 교체할 수 있습니다. 이는 최소한의 운영 오버헤드로 보안 요구 사항을 충족합니다. Lambda 함수는 Secrets Manager에서 동적으로 자격 증명을 검색하여 하드코딩된 자격 증명을 제거하고 보안을 강화합니다.
다른 옵션들은 다음과 같은 이유로 적합하지 않습니다.
환경 변수에 암호를 저장하는 것은 보안상 취약하며, 수동으로 모든 Lambda 함수의 환경 변수를 업데이트해야 하므로 운영 오버헤드가 큽니다.
KMS로 암호화하더라도 암호 로테이션 로직을 직접 구현해야 하며, Secrets Manager만큼 간편하지 않습니다.
Systems Manager Parameter Store는 자격 증명 저장이 가능하지만, 자동 암호 로테이션 기능이 내장되어 있지 않아 별도의 로직을 구현해야 합니다.