한 회사에서 Amazon Aurora DB 클러스터에 연결하는 Amazon EC2 인스턴스를 실행할 예정입니다. 인프라는 AWS CloudFormation 템플릿으로 배포됩니다. 이 회사는 정적 데이터베이스 자격 증명을 유지 관리하지 않고도 EC2 인스턴스가 데이터베이스에 안전하게 인증되기를 원합니다. 운영 노력이 가장 적게 드는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: IAM 데이터베이스 인증을 사용하도록 DB 클러스터를 구성합니다. IAM 인증과 함께 사용할 데이터베이스 사용자를 생성합니다. 인스턴스의 애플리케이션이 데이터베이스에 액세스할 수 있도록 EC2 인스턴스와 역할을 연결합니다..
이것이 정답인 이유
가장 적은 운영 노력으로 안전한 인증을 제공하는 솔루션은 IAM 데이터베이스 인증을 사용하는 것입니다. 이 방법은 정적 자격 증명을 관리할 필요 없이 EC2 인스턴스에 연결된 IAM 역할을 통해 데이터베이스에 안전하게 액세스할 수 있도록 합니다.
오답 설명:
사용자 이름과 암호를 CloudFormation 파라미터로 전달하는 것은 정적 자격 증명을 관리해야 하며, 이는 보안 위험을 증가시키고 자격 증명 순환을 어렵게 만듭니다.
Systems Manager Parameter Store에 자격 증명을 저장하는 것은 보안을 향상시키지만, 여전히 자격 증명을 수동으로 생성하고 관리해야 하며, IAM 데이터베이스 인증만큼 운영 노력이 적지 않습니다.
IAM 사용자를 EC2 인스턴스와 연결하는 것은 모범 사례가 아닙니다. EC2 인스턴스에는 IAM 역할을 연결해야 하며, IAM 사용자는 개별 사용자에게 할당됩니다.