ALB 뒤의 ECS Fargate에서 실행되는 애플리케이션이 데이터베이스 자격 증명을 애플리케이션 내부에 저장합니다. 회사는 자격 증명을 더 안전하게 저장하고 최소한의 운영 노력으로 주기적인 교체를 활성화하려고 합니다. 다음 중 어떤 솔루션이 이러한 요구 사항을 가장 잘 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 자격 증명을 AWS Secrets Manager로 이동하고, AWS KMS 키로 암호화하고, 비밀 교체를 활성화하고, ECS Fargate 작업에 Secrets Manager에서 비밀을 검색할 IAM 권한을 부여합니다..
이것이 정답인 이유
AWS Secrets Manager는 데이터베이스 자격 증명과 같은 민감한 정보를 안전하게 저장하고 관리하는 데 최적화된 서비스입니다. KMS를 사용하여 암호화하고, 자동 교체 기능을 통해 운영 노력 없이 주기적인 자격 증명 교체를 활성화할 수 있습니다. ECS Fargate 작업에 Secrets Manager에서 비밀을 검색할 수 있는 IAM 권한을 부여함으로써 애플리케이션은 런타임에 안전하게 자격 증명을 가져올 수 있습니다. 다른 옵션들은 다음과 같은 이유로 적합하지 않습니다. Amazon RDS 파라미터 그룹은 데이터베이스 엔진 구성을 위한 것이지 자격 증명 저장소가 아닙니다. AWS Systems Manager Parameter Store는 일반적인 구성 데이터를 저장하는 데 사용될 수 있지만, Secrets Manager만큼 강력한 자격 증명 관리 및 자동 교체 기능을 제공하지 않습니다. ECS Fargate 환경 변수는 민감한 정보를 저장하는 안전한 방법이 아니며, 특히 주기적인 교체 요구 사항을 충족할 수 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음