한 회사에서 민감한 값을 Kubernetes secrets에 저장하는 컨테이너화된 애플리케이션에 Amazon Elastic Kubernetes Service(Amazon EKS)를 사용합니다. 이 회사는 운영 오버헤드가 가장 적은 방식으로 secrets를 암호화하려고 합니다. 다음 중 이 요구 사항을 충족하는 솔루션은 무엇입니까?
EKS 클러스터에서 Secrets 암호화를 활성화하면 Kubernetes Secrets이 etcd에 저장되기 전에 AWS KMS를 사용하여 암호화됩니다. 이는 운영 오버헤드를 최소화하면서 민감한 데이터를 보호하는 가장 직접적이고 권장되는 방법입니다. 컨테이너 애플리케이션이 직접 암호화하도록 하는 것은 애플리케이션 로직을 복잡하게 만들고, Lambda 함수를 사용하는 것은 불필요한 아키텍처 오버헤드를 추가합니다. Systems Manager Parameter Store는 Secrets 관리에 유용하지만, EKS Secrets 자체의 암호화 요구 사항을 직접적으로 충족시키지는 않습니다.