회사는 AWS CloudFormation 템플릿에서 리소스를 배포할 때 보안 모범 사례를 따라야 합니다. 템플릿은 민감한 데이터베이스 자격 증명을 구성해야 합니다. 회사는 이미 AWS Key Management Service(AWS KMS) 및 AWS Secrets Manager를 사용하고 있습니다. 어떤 솔루션이 요구 사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: CloudFormation 템플릿에서 동적 참조를 사용하여 AWS Secrets Manager에서 데이터베이스 자격 증명을 검색합니다..
이것이 정답인 이유
CloudFormation 템플릿에서 동적 참조를 사용하여 AWS Secrets Manager에서 데이터베이스 자격 증명을 검색하는 것이 가장 안전한 방법입니다. 이 방법은 민감한 정보를 템플릿에 직접 노출하지 않고 Secrets Manager에 안전하게 저장된 자격 증명을 배포 시 가져옵니다. CloudFormation 파라미터를 사용하면 민감한 정보가 파라미터 기록에 노출될 수 있으며, 템플릿 암호화는 배포 후에도 파라미터 값을 보호하지 못합니다. SecureString 파라미터는 AWS Systems Manager Parameter Store에서 사용되는 개념이며, CloudFormation 템플릿 자체에서는 직접 지원되지 않습니다. 또한, KMS 암호화된 값을 직접 참조하는 것보다 Secrets Manager를 통해 자격 증명을 관리하는 것이 더 적절합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음