한 회사에서 손상된 자격 증명에 대한 사고 대응 계획을 테스트하고 있습니다. 데이터베이스는 Amazon EC2 인스턴스에서 실행되며, 민감한 데이터베이스 자격 증명은 AWS Secrets Manager에 시크릿으로 저장되어 있고, 일반 로테이션 템플릿을 기반으로 하는 AWS Lambda 함수를 통해 로테이션이 활성화되어 있습니다. EC2 인스턴스와 Lambda 함수는 동일한 프라이빗 서브넷에 있습니다. VPC에는 Secrets Manager VPC 엔드포인트가 있습니다. 로테이션이 실패하고 CloudWatch Logs에 "setSecret: Unable to log into database."라고 표시됩니다. VPC 엔드포인트는 예상대로 작동하고 있습니다. 이 오류를 해결하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Lambda 함수에 연결된 보안 그룹을 업데이트하여 EC2 인스턴스로의 아웃바운드 연결을 허용합니다. EC2 인스턴스의 보안 그룹을 업데이트하여 Lambda 함수의 보안 그룹으로부터의 인바운드 연결을 허용합니다..
이것이 정답인 이유
Secrets Manager 로테이션 함수는 데이터베이스에 연결하여 자격 증명을 업데이트해야 합니다. "setSecret: Unable to log into database." 오류는 Lambda 함수가 데이터베이스에 연결할 수 없음을 나타냅니다. Lambda 함수와 EC2 인스턴스는 동일한 프라이빗 서브넷에 있으므로, 보안 그룹이 통신을 허용해야 합니다. Lambda 함수의 보안 그룹에 EC2 인스턴스로의 아웃바운드 규칙을 추가하고, EC2 인스턴스의 보안 그룹에 Lambda 함수의 보안 그룹으로부터의 인바운드 규칙을 추가하면 통신이 가능해집니다. 시크릿 JSON 구조 편집은 연결 문제가 아닌 데이터 형식 문제에 해당하며, 수동 로테이션은 근본적인 연결 문제를 해결하지 못합니다. VPC 엔드포인트가 있으므로 인터넷 게이트웨이나 NAT 게이트웨이는 필요하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음