한 회사에서 민감한 값이 포함된 스크립트를 실행하는 CloudFormation 템플릿을 사용하여 새 EC2 인스턴스의 부트스트래핑을 자동화합니다. 이 솔루션은 CloudFormation과 통합되어야 하며 해당 보안 정보를 안전하게 관리해야 합니다. CloudFormation과 가장 안전하게 통합할 수 있는 옵션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 민감한 값을 AWS Systems Manager Parameter Store에 SecureString 파라미터로 저장하고, CloudFormation 템플릿이 이를 동적으로 참조하도록 합니다..
이것이 정답인 이유
정답은 AWS Systems Manager Parameter Store의 SecureString 파라미터에 민감한 값을 저장하고 CloudFormation 템플릿이 이를 동적으로 참조하도록 하는 것입니다. Parameter Store는 민감한 데이터를 안전하게 저장하고 관리하며, SecureString은 AWS KMS를 사용하여 값을 암호화합니다. CloudFormation 템플릿은 {{resolve:ssm-secure:parameter-name}}과 같은 동적 참조를 통해 이 값을 안전하게 가져올 수 있어, 스크립트 실행 시점에 복호화된 값을 사용할 수 있습니다. 오답 설명: CloudFormation 파라미터는 평문으로 저장되므로 민감한 값에 적합하지 않으며, 템플릿 암호화는 파라미터 값을 보호하지 않습니다. Amazon S3는 객체 저장이 가능하지만, S3 객체 자체를 민감한 값으로 사용하는 것은 접근 권한 관리가 복잡해질 수 있고, 부트스트랩 스크립트가 S3에서 직접 값을 가져오는 방식은 보안상 취약할 수 있습니다. Amazon EFS는 파일 시스템이므로 부트스트랩 스크립트가 실행되는 EC2 인스턴스에 마운트되어야 하며, 이는 초기 부트스트랩 단계에서 복잡성을 증가시키고 EFS 자체의 접근 제어가 필요합니다. Parameter Store보다 관리 오버헤드가 큽니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음