한 회사에서 모든 Amazon RDS 인스턴스를 AWS CodePipeline CI/CD 워크플로의 일부로 AWS CloudFormation 템플릿에서 프로비저닝하도록 요구합니다. 데이터베이스 마스터 암호는 배포 중에 자동으로 생성되어야 합니다. 개발 노력을 최소화하면서 이를 달성하는 솔루션은 무엇입요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: CloudFormation 템플릿에 AWS::SecretsManager::Secret 리소스를 선언하여 Secrets Manager에 보안 암호를 생성하고 저장합니다. DB 인스턴스를 생성할 때 secretsmanager 동적 참조를 사용하여 암호 값을 제공합니다..
이것이 정답인 이유
정답은 CloudFormation 템플릿에 AWS::SecretsManager::Secret 리소스를 선언하여 Secrets Manager에 보안 암호를 생성하고 저장하고, DB 인스턴스를 생성할 때 secretsmanager 동적 참조를 사용하여 암호 값을 제공하는 것입니다. 이 방법은 CloudFormation 내에서 Secrets Manager를 사용하여 암호를 자동으로 생성하고 안전하게 관리하는 가장 직접적이고 효율적인 방법입니다. 오답 설명: AWS Lambda로 지원되는 CloudFormation 사용자 지정 리소스를 생성하는 것은 가능하지만, Secrets Manager가 제공하는 내장 기능을 재구현하는 것이므로 개발 노력이 더 많이 필요합니다. CodePipeline에서 CodeBuild 작업을 사용하여 aws secretsmanager get-random-password를 실행하는 것은 CloudFormation 외부에서 암호를 생성하고 관리하는 방식이므로, CloudFormation 템플릿 내에서 모든 리소스 프로비저닝을 요구하는 시나리오에 적합하지 않습니다. 보안 암호를 생성하고 사용자 지정 리소스 응답을 통해 반환하는 AWS Lambda로 지원되는 CloudFormation 사용자 지정 리소스를 생성한 다음 Secrets Manager 암호를 생성하는 것은 불필요하게 복잡하며, Secrets Manager의 자동 암호 생성 기능을 직접 활용하는 것보다 개발 노력이 더 많이 듭니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음