한 회사에서 Application Load Balancer 뒤의 Amazon EC2 인스턴스에서 결제 애플리케이션을 실행합니다. EC2 인스턴스는 여러 가용 영역에 걸쳐 Auto Scaling 그룹에 있습니다. 애플리케이션은 시작 시 보안 정보를 검색하고 이를 환경 변수로 내보내야 합니다. 보안 정보는 저장 시 암호화되어야 하며 매월 교체되어야 합니다. 개발 노력을 최소화하면서 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Secrets Manager에 보안 정보를 저장하고, 고객 관리형 KMS 키로 암호화하고, 자동 교체를 활성화하고, EC2 user data 스크립트를 사용하여 시작 시 보안 정보를 프로그래밍 방식으로 검색하고 환경 변수로 내보냅니다..
이것이 정답인 이유
정답은 AWS Secrets Manager를 사용하는 것입니다. Secrets Manager는 보안 정보 저장, 암호화, 자동 교체 기능을 기본적으로 제공하여 개발 노력을 최소화합니다. 고객 관리형 KMS 키를 사용하여 저장 시 암호화하고, 자동 교체 기능을 통해 매월 교체 요구 사항을 충족합니다. EC2 사용자 데이터 스크립트는 인스턴스 시작 시 Secrets Manager에서 보안 정보를 검색하여 환경 변수로 내보내는 데 효율적입니다. 오답인 S3와 KMS를 사용하는 방법은 S3 Object Lambda를 통한 교체 등 추가적인 개발 노력이 필요하며, Secrets Manager만큼 보안 정보 관리에 특화되어 있지 않습니다. Systems Manager Parameter Store는 보안 정보를 저장할 수 있지만, 자동 교체 기능이 없어 Lambda 함수를 별도로 구성해야 하므로 개발 노력이 더 듭니다. 애플리케이션 속성에 base64 인코딩된 변수를 포함하는 것은 보안상 취약하며, 수동 교체가 필요해 요구 사항을 충족하지 못합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음