AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·KO·업데이트됨 4 Aug 2026
회사는 모든 데이터베이스에 RDS를 사용하고 계정 관리를 위해 AWS Control Tower를 사용합니다. 모든 데이터베이스는 저장 시 암호화되어야 합니다. 보안 엔지니어는 계정 전반에 걸쳐 규정을 준수하지 않는(암호화되지 않은) RDS 인스턴스에 대해 통보받아야 합니다. 어떤 솔루션이 가장 운영 효율성을 제공할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: RDS 스토리지가 암호화되었는지 확인하기 위해 AWS Control Tower에서 선택적 탐지 제어(가드레일)를 활성화합니다. 감사 계정에 SNS topic을 생성합니다. Control Tower의 규정 미준수 이벤트를 필터링하고 SNS topic으로 전달하는 EventBridge 규칙을 생성한 다음 보안 엔지니어의 이메일을 구독합니다..
이것이 정답인 이유
이 솔루션은 AWS Control Tower의 사전 구축된 기능을 활용하여 RDS 암호화 규정 준수를 자동으로 감지하고, EventBridge와 SNS를 통해 보안 엔지니어에게 효율적으로 알립니다. Control Tower의 선택적 탐지 제어(가드레일)는 사전 정의된 규칙을 사용하여 규정 미준수를 식별하며, 이는 수동 스크립트나 사용자 지정 Lambda 함수보다 운영 효율성이 뛰어납니다. 감사 계정에서 EventBridge 규칙을 중앙 집중식으로 관리하여 모든 계정의 이벤트를 처리할 수 있어 관리 오버헤드를 줄입니다.
오답 설명:
CloudFormation StackSets와 Lambda 함수를 사용하는 방법은 사용자 지정 개발 및 유지 관리가 필요하여 운영 효율성이 떨어집니다.
사용자 지정 AWS Config 규칙을 배포하는 것은 유효한 방법이지만, Control Tower 가드레일이 이미 이 기능을 제공하므로 중복될 수 있습니다. Control Tower 가드레일은 조직 전체에 일관된 정책 적용을 보장합니다.
EC2 인스턴스에서 AWS CLI를 사용하여 cron 작업을 실행하는 것은 수동적이고 확장성이 낮으며, 실시간에 가깝게 규정 준수를 모니터링하기 어렵습니다. 이는 가장 운영 효율성이 낮은 접근 방식입니다.