AmazonAmazon Solution Architect Professional SAP-C02 Certification·KO·업데이트됨 1 Aug 2026
한 회사에 사용자들이 EC2 SSH 키 페어를 통해 SSH로 액세스하는 Linux EC2 인스턴스가 있습니다. 각 인스턴스에는 고유한 EC2 키 페어가 있어야 합니다. 회사는 모든 EC2 키 페어를 교체하고 키를 안전하게 암호화하여 저장하는 온디맨드 자동 교체 프로세스를 요구합니다. 회사는 교체 중 1분 미만의 다운타임을 허용할 수 있습니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 모든 프라이빗 키를 AWS Secrets Manager에 저장합니다. 새 SSH 키 페어를 생성하고, EC2 인스턴스의 퍼블릭 키를 교체하고, Secrets Manager에 저장된 프라이빗 키를 업데이트하는 AWS Lambda 함수를 호출하도록 Secrets Manager 교체 일정을 구성합니다..
이것이 정답인 이유
이 솔루션은 AWS Secrets Manager의 내장된 키 교체 기능을 활용하여 SSH 키 페어를 자동으로 관리하고 안전하게 저장합니다. Secrets Manager는 키를 암호화하여 저장하며, Lambda 함수를 통해 EC2 인스턴스의 퍼블릭 키를 업데이트하고 Secrets Manager에 저장된 프라이빗 키를 교체하는 과정을 자동화할 수 있습니다. 1분 미만의 다운타임 요구 사항은 기존 키를 사용 중인 동안 새 키를 배포하고 전환하는 방식으로 충족될 수 있습니다.
Parameter Store는 민감한 정보를 저장할 수 있지만, Secrets Manager처럼 자동 키 교체 기능을 기본적으로 제공하지 않습니다. KMS는 암호화 키를 관리하지만 SSH 키 페어 자체를 저장하고 교체하는 기능은 없습니다. Fleet Manager는 인스턴스 관리에 유용하지만, 키 페어의 안전한 저장 및 자동 교체 기능은 제공하지 않습니다.