AWS CloudFormation을 사용하여 Amazon RDS가 포함된 2계층 앱을 배포할 때, 회사는 배포 중에 RDS 암호가 무작위로 생성되고 애플리케이션을 변경하지 않고도 자동으로 교체되기를 원합니다. 가장 운영 효율적인 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 데이터베이스 암호를 생성하고 교체하기 위해 AWS Secrets Manager 리소스를 사용합니다..
이것이 정답인 이유
AWS Secrets Manager는 데이터베이스 자격 증명을 포함한 보안 정보를 저장, 관리 및 검색하는 데 최적화된 서비스입니다. Secrets Manager는 암호 자동 교체 기능을 기본적으로 제공하여 운영 효율성을 높이고 수동 개입 없이 보안 모범 사례를 유지할 수 있도록 합니다. CloudFormation 템플릿에서 Secrets Manager를 참조하여 RDS 암호를 안전하게 배포하고 관리할 수 있습니다. Lambda 기반 CloudFormation 사용자 지정 리소스는 복잡한 로직을 구현할 수 있지만, 암호 관리를 위한 기본 제공 기능이 아니므로 더 많은 개발 및 유지 관리 노력이 필요합니다. AWS Systems Manager Parameter Store SecureString은 암호를 저장할 수 있지만, 자동 교체 기능은 제공하지 않습니다. 애플리케이션 호스트에서 cron 작업을 실행하는 것은 보안 위험이 높고 수동 구성이 필요하며 확장성이 떨어져 운영 효율적이지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음