한 회사에서 AWS에 2계층 웹 애플리케이션을 개발하고 있습니다. 개발자들은 백엔드 Amazon RDS 데이터베이스에 직접 연결되는 Amazon EC2 인스턴스에 애플리케이션을 배포했습니다. 회사는 애플리케이션에 데이터베이스 자격 증명을 하드코딩해서는 안 되며, 정기적으로 데이터베이스 자격 증명을 자동으로 교체해야 합니다. 가장 적은 운영 오버헤드로 이러한 요구 사항을 충족하는 솔루션은 무엇입요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Secrets Manager에 데이터베이스 자격 증명을 시크릿으로 저장합니다. 시크릿에 대한 자동 교체를 켈니다. 시크릿에 대한 액세스 권한을 부여하도록 EC2 역할에 필요한 권한을 연결합니다..
이것이 정답인 이유
AWS Secrets Manager는 데이터베이스 자격 증명과 같은 시크릿을 안전하게 저장하고 관리하며, 자동 교체 기능을 내장하고 있어 운영 오버헤드를 최소화하면서 보안 요구 사항을 충족합니다. EC2 인스턴스에 필요한 권한을 부여하여 Secrets Manager에서 자격 증명을 검색할 수 있도록 하면 됩니다.
인스턴스 메타데이터나 S3 버킷에 자격 증명을 저장하는 방법은 자격 증명 교체 로직을 직접 구현해야 하므로 운영 오버헤드가 더 큽니다. 특히 S3 버킷의 경우, 자격 증명이 S3에 저장되어 있고 RDS에도 저장되어 있기 때문에 두 곳을 모두 업데이트해야 하는 복잡성이 있습니다. AWS Systems Manager Parameter Store는 자격 증명을 저장할 수 있지만, Secrets Manager처럼 데이터베이스 자격 증명에 대한 자동 교체 기능을 기본적으로 제공하지 않습니다. Parameter Store는 일반적인 설정 값이나 민감하지 않은 파라미터를 저장하는 데 더 적합합니다.