한 팀이 서버리스 앱을 구축 중이며, AWS Lambda 구성의 일부로 외부 API 키를 저장해야 합니다. 이 팀은 API 키를 암호화할 AWS KMS 키에 대한 완전한 제어를 원하며, 키 자료는 승인된 보안 주체만 액세스할 수 있어야 합니다. 다음 중 이러한 요구 사항을 충족하는 옵션은 무엇입sembles?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: API 키를 Lambda 함수의 환경 변수에 저장하고 팀이 제어하는 고객 관리형 AWS KMS 키를 사용하여 암호화합니다..
이것이 정답인 이유
이 옵션은 팀의 요구 사항을 가장 잘 충족합니다. Lambda 환경 변수는 민감한 정보를 저장하는 데 적합하며, 고객 관리형 KMS 키(CMK)를 사용하면 팀이 키 자료에 대한 완전한 제어권을 가질 수 있습니다. CMK는 키 정책을 통해 승인된 보안 주체만 키에 액세스하도록 제한할 수 있습니다. 다른 옵션들은 다음과 같은 이유로 적합하지 않습니다. Systems Manager Parameter Store에 기본 AWS 관리형 KMS 키를 사용하면 키에 대한 완전한 제어권을 가질 수 없습니다. 소스 코드 리포지토리에 API 키를 저장하는 것은 보안상 좋지 않으며, 리포지토리 콘텐츠 암호화는 키 자체의 보안과는 다릅니다. DynamoDB 테이블에 API 키를 저장하는 것은 가능하지만, Lambda 환경 변수가 더 직접적이고 일반적으로 사용되는 방법이며, AWS 관리형 KMS 키를 사용하면 키에 대한 완전한 제어권을 가질 수 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음