한 회사에서 단일 리전에 API Gateway Regional + Lambda로 배포된 API를 가지고 있습니다. 이 API는 외부 벤더 API를 호출하고, 데이터를 DynamoDB 글로벌 테이블에 저장하며, 벤더 API 키는 고객 관리형 KMS 키로 암호화되어 AWS Secrets Manager에 저장됩니다. 이 회사는 API 구성 요소를 여러 리전에 걸쳐 액티브-액티브 설정으로 실행하기를 원합니다. 운영 오버헤드를 최소화하면서 이를 달성할 수 있는 변경 사항은 무엇입니까? (세 가지를 선택하세요.)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: API를 여러 리전에 배포합니다. Route 53을 사용자 지정 도메인 이름으로 구성하여 각 리전 API 엔드포인트로 트래픽을 라우팅하고 Route 53 다중값 응답 라우팅 정책을 구현합니다., KMS 다중 리전 고객 관리형 키를 생성한 다음 각 대상 리전에 고객 관리형 복제본 키를 생성합니다., 기존 Secrets Manager 보안 암호를 다른 리전으로 복제합니다. 복제된 각 보안 암호에 대해 해당 리전의 적절한 KMS 키를 사용하도록 구성합니다..
이것이 정답인 이유
API Gateway와 Lambda를 여러 리전에 배포하고 Route 53 다중값 응답 라우팅 정책을 사용하면 액티브-액티브 구성을 달성하여 트래픽을 분산하고 고가용성을 제공합니다. KMS 다중 리전 키를 생성하고 복제본 키를 사용하면 각 리전에서 동일한 암호화 키를 사용할 수 있어 Secrets Manager에 저장된 벤더 API 키를 일관되게 암호화하고 복호화할 수 있습니다. Secrets Manager 보안 암호를 다른 리전으로 복제하고 각 리전의 적절한 KMS 키를 사용하도록 구성하면 민감한 정보가 모든 리전에서 안전하게 사용 가능하며 운영 오버헤드를 최소화합니다. 각 리전에 새 AWS 관리형 KMS 키를 생성하거나 기존 키를 다중 리전 키로 변환하는 것은 현재 고객 관리형 키를 사용하고 있으므로 적절하지 않습니다. 각 리전에 별도의 Secrets Manager 보안 암호를 생성하고 값을 수동으로 복사하는 것은 운영 오버헤드를 증가시키고 복제 기능의 이점을 활용하지 못합니다. Lambda 배포 프로세스를 변경하여 함수를 여러 리전에 배포하는 것은 필요하지만, 기존 API에 대한 다중 리전 옵션을 활성화하고 각 리전에 배포된 Lambda 함수를 리전 백엔드로 선택하는 것은 API Gateway의 다중 리전 배포 방식과 일치하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음