한 회사에서 매월 유지 보수를 수행하며 여러 AWS 리전에 걸쳐 Amazon RDS for MySQL 데이터베이스의 자격 증명을 교체해야 합니다. 운영 오버헤드를 최소화하면서 이 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 자격 증명을 AWS Secrets Manager에 시크릿으로 저장합니다. 필요한 리전에 대해 다중 리전 시크릿 복제를 사용합니다. Secrets Manager가 일정에 따라 시크릿을 교체하도록 구성합니다..
이것이 정답인 이유
AWS Secrets Manager는 데이터베이스 자격 증명, API 키 등 시크릿을 안전하게 저장하고 관리하는 데 최적화된 서비스입니다. 다중 리전 시크릿 복제 기능을 통해 여러 AWS 리전에 걸쳐 시크릿을 자동으로 동기화할 수 있으며, Secrets Manager 자체에 내장된 자동 교체 기능을 사용하여 운영 오버헤드 없이 정기적인 자격 증명 교체를 예약할 수 있습니다.
오답 설명:
Systems Manager Parameter Store는 시크릿 저장에 사용될 수 있지만, Secrets Manager처럼 내장된 자동 교체 기능은 제공하지 않습니다.
Amazon S3는 객체 스토리지 서비스이며, 자격 증명 관리 및 자동 교체 기능을 직접 제공하지 않습니다. Lambda 함수를 통해 구현할 수 있지만, Secrets Manager만큼 통합적이고 효율적이지 않습니다.
AWS KMS와 DynamoDB를 조합하는 것은 시크릿을 저장하고 암호화하는 방법이 될 수 있지만, 자동 교체 로직을 직접 구현해야 하므로 Secrets Manager보다 운영 오버헤드가 훨씬 큽니다.