한 회사에서 온프레미스 HTTPS 엔드포인트에 대한 SSL 인증서를 발급하기 위해 사용자 지정 루트 인증 기관(Root CA) 체인(10KB)을 사용합니다. 수백 개의 AWS Lambda 함수가 이러한 엔드포인트에서 데이터를 가져옵니다. 개발자는 처음에 각 Lambda 배포 패키지 내에 Root CA 인증서 파일을 번들로 묶고 환경이 초기화될 때 실행 환경 트러스트 스토어를 업데이트했습니다. 3개월 후 Root CA가 변경되어 업데이트해야 합니다. 개발자는 dev, test, prod용으로 분리된 AWS 계정에서 각 함수를 다시 빌드하거나 다시 배포하지 않고도 배포된 모든 Lambda 함수에 대해 Root CA 인증서를 업데이트할 수 있는 솔루션이 필요합니다. 다음 두 단계 중 어떤 조합이 이러한 요구 사항을 가장 비용 효율적으로 충족할까요? (두 가지를 선택하세요.)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Root CA 인증서를 AWS Secrets Manager에 저장합니다. 시크릿에 대한 리소스 정책을 생성하고 IAM 보안 주체에 검색 권한을 부여합니다., Lambda 함수를 리팩터링하여 런타임에 해당 위치에서 Root CA 인증서를 로드하고 Lambda 함수 핸들러 외부에서 런타임 트러스트 스토어를 업데이트합니다..
이것이 정답인 이유
이 솔루션은 Root CA 인증서를 중앙에서 관리하고 Lambda 함수가 이를 효율적으로 사용할 수 있도록 합니다. AWS Secrets Manager에 Root CA 인증서를 저장하면 모든 Lambda 함수가 동일한 최신 인증서를 검색할 수 있습니다. Secrets Manager는 보안 저장소와 버전 관리를 제공하여 인증서 업데이트를 용이하게 합니다. Lambda 함수를 리팩터링하여 핸들러 외부에서(초기화 시) 인증서를 로드하고 트러스트 스토어를 업데이트하면, 함수 호출마다 인증서를 로드하는 오버헤드를 줄여 비용 효율적입니다. AWS Systems Manager Parameter Store도 유사한 기능을 제공하지만, Secrets Manager는 민감한 데이터를 위한 더 강력한 보안 기능과 감사 기능을 제공하므로 이 시나리오에 더 적합합니다. Amazon S3는 객체 저장소이지만, 민감한 인증서 관리를 위한 전용 서비스가 아니며, Lambda 함수가 S3에서 직접 인증서를 로드하는 것은 Secrets Manager나 Parameter Store에 비해 관리 오버헤드가 더 클 수 있습니다. Lambda 핸들러 내에서 트러스트 스토어를 업데이트하는 것은 함수 호출마다 불필요한 작업을 반복하여 비효율적입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음