한 회사에서 Amazon RDS for PostgreSQL에서 데이터베이스를 실행하며, 30일마다 마스터 사용자 암호를 안전하게 관리하고 교체해야 합니다. 운영 오버헤드가 가장 적은 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Secrets Manager를 Amazon RDS for PostgreSQL과 통합하여 암호 교체를 자동화합니다..
이것이 정답인 이유
가장 적은 운영 오버헤드로 마스터 사용자 암호를 안전하게 관리하고 교체하는 솔루션은 AWS Secrets Manager를 Amazon RDS for PostgreSQL과 통합하는 것입니다. Secrets Manager는 데이터베이스 자격 증명을 포함한 보안 정보를 저장, 관리 및 검색하는 데 전용으로 사용되는 서비스입니다. RDS 데이터베이스에 대한 자동 암호 교체를 기본적으로 지원하여 수동 개입 없이 30일마다 암호를 자동으로 교체할 수 있습니다. 다른 옵션들은 다음과 같은 이유로 적합하지 않습니다. Amazon EventBridge와 사용자 지정 AWS Lambda 함수를 사용하는 것은 가능하지만, 암호 교체 로직을 직접 구현해야 하므로 더 많은 개발 및 유지 관리 오버헤드가 발생합니다. AWS CLI에서 modify-db-instance 명령을 사용하는 것은 수동 작업이므로 자동화된 교체 요구 사항을 충족하지 못하며, 운영 오버헤드가 높습니다. AWS Systems Manager Parameter Store는 보안 정보를 저장할 수 있지만, Secrets Manager처럼 RDS 암호 교체를 위한 기본 제공 자동화 기능을 제공하지 않습니다. 자동 교체를 구현하려면 추가적인 스크립팅과 통합 작업이 필요합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음