한 회사에 공유 Amazon RDS MySQL Multi-AZ DB 인스턴스에 자주 액세스하는 여러 웹 서버가 있습니다. 회사는 웹 서버가 데이터베이스에 연결하기 위한 보안 방법이 필요하며 사용자 자격 증명을 자주 교체해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Secrets Manager에 데이터베이스 사용자 자격 증명을 저장합니다. 웹 서버가 AWS Secrets Manager에 액세스할 수 있도록 필요한 IAM 권한을 부여합니다..
이것이 정답인 이유
AWS Secrets Manager는 데이터베이스 자격 증명, API 키 등 보안 정보를 중앙에서 관리하고 자동으로 교체하는 데 최적화된 서비스입니다. 웹 서버에 필요한 IAM 권한을 부여하여 Secrets Manager에서 자격 증명을 안전하게 검색하고, Secrets Manager가 자격 증명을 주기적으로 교체하도록 설정하면 보안 요구 사항을 충족할 수 있습니다.
AWS Systems Manager OpsCenter는 운영 문제 관리 및 해결을 위한 서비스이며 자격 증명 저장 및 교체에는 적합하지 않습니다. Amazon S3는 객체 스토리지 서비스로, 자격 증명 저장에 사용할 수 있지만 자동 교체 기능이 없으며 Secrets Manager만큼 보안에 특화되어 있지 않습니다. AWS KMS로 암호화된 파일을 웹 서버 파일 시스템에 저장하는 것은 자격 증명을 분산시키고 자동 교체가 어려워 관리 복잡성을 증가시킵니다.