한 회사에서 Amazon RDS for SQL Server 데이터베이스에 연결되는 EC2 인스턴스에서 애플리케이션을 실행하고 있습니다. 개발자는 데이터베이스 자격 증명을 저장하고 액세스하며, 자동 교체를 활성화하고, 코드에 자격 증명을 포함하지 않아야 합니다. 가장 안전한 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 자격 증명을 AWS Secrets Manager에 저장하고, Lambda 함수를 구성하여 보안 암호를 교체하고 데이터베이스를 업데이트하며, 필요할 때 Secrets Manager에서 자격 증명을 검색합니다..
이것이 정답인 이유
정답은 AWS Secrets Manager를 사용하는 것입니다. Secrets Manager는 데이터베이스 자격 증명과 같은 보안 정보를 안전하게 저장하고 관리하며, 자동 교체 기능을 제공하여 보안 모범 사례를 준수합니다. 애플리케이션은 필요할 때 Secrets Manager에서 자격 증명을 검색하므로 코드에 하드코딩할 필요가 없습니다. Lambda 함수를 사용하여 자격 증명을 교체하고 데이터베이스를 업데이트하는 것은 Secrets Manager의 핵심 기능입니다. IAM 역할은 EC2 인스턴스에 권한을 부여하지만, 데이터베이스 자격 증명을 직접 관리하거나 자동 교체하는 기능은 제공하지 않습니다. S3에 암호화된 텍스트 파일로 저장하는 것은 자격 증명 관리 및 교체에 대한 자동화된 솔루션이 아니며, 보안상 취약할 수 있습니다. DynamoDB는 데이터 저장에 적합하지만, 자격 증명 관리 및 자동 교체에 특화된 서비스가 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음