한 회사에서 AWS 클라우드에 웹 애플리케이션을 호스팅하고 있습니다. Elastic Load Balancer는 ACM(AWS Certificate Manager)으로 가져온 인증서를 사용합니다. 보안 팀은 각 인증서 만료 30일 전에 통지를 받아야 합니다. 솔루션스 아키텍트가 권장해야 하는 것은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 30일 이내에 만료될 인증서를 확인하는 AWS Config 규칙을 생성합니다. AWS Config가 비준수 리소스를 보고할 때 Amazon EventBridge(Amazon CloudWatch Events)가 Amazon SNS(Amazon Simple Notification Service)를 통해 사용자 지정 경고를 호출하도록 구성합니다..
이것이 정답인 이유
정답은 AWS Config를 사용하여 인증서 만료를 모니터링하고 EventBridge를 통해 알림을 보내는 것입니다. AWS Config는 리소스의 구성 변경 사항을 지속적으로 평가하고, "30일 이내에 만료되는 ACM 인증서"와 같은 사전 정의된 규칙 또는 사용자 지정 규칙에 따라 리소스가 규정을 준수하는지 확인할 수 있습니다. EventBridge는 AWS Config의 비준수 이벤트를 감지하고 SNS 주제를 통해 보안 팀에 알림을 보낼 수 있습니다.
오답인 "ACM에 규칙을 추가하여..."는 ACM 자체에 이러한 알림 기능을 직접 구성하는 방법이 없으므로 틀렸습니다. "AWS Trusted Advisor를 사용하여..."는 Trusted Advisor가 만료되는 인증서에 대한 검사를 제공하지만, 이를 CloudWatch 경보와 직접 통합하여 사용자 지정된 만료 임계값으로 알림을 보내는 것은 Config/EventBridge 조합보다 유연성이 떨어집니다. "30일 이내에 만료될 인증서를 감지하는 Amazon EventBridge(Amazon CloudWatch Events) 규칙을 생성합니다..."는 EventBridge가 직접 인증서 만료를 감지하는 기본 기능이 없으므로 Lambda 함수가 추가적인 로직을 구현해야 합니다. 이는 Config 규칙을 사용하는 것보다 복잡합니다.