AmazonAmazon SysOps Administrator Associate SOA-C02 Certification·KO·업데이트됨 2 Aug 2026
CodeCommit 및 CodePipeline을 통해 EC2 인스턴스에 애플리케이션을 배포합니다. 이 앱은 인스턴스에서 민감한 데이터베이스 자격 증명을 필요로 합니다. 이러한 비밀을 가장 안전하게 저장하고 검색하는 솔루션은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Secrets Manager에 비밀을 저장하고, 시작 시 애플리케이션이 이를 가져와 환경 변수를 통해 앱에 제공하도록 수정합니다., AWS Systems Manager Parameter Store에 비밀을 보안 문자열로 저장하고, 시작 시 애플리케이션이 이를 검색하여 환경 변수를 통해 제공하도록 업데이트합니다..
이것이 정답인 이유
AWS Secrets Manager와 AWS Systems Manager Parameter Store(보안 문자열)는 민감한 데이터를 안전하게 저장하고 관리하는 데 최적화된 서비스입니다. Secrets Manager는 비밀 자동 교체, 세분화된 접근 제어, 감사 기능을 제공하여 데이터베이스 자격 증명과 같은 민감한 정보에 특히 적합합니다. Parameter Store의 보안 문자열은 KMS 키로 암호화되어 안전하게 저장되며, 애플리케이션은 시작 시 이들을 검색하여 환경 변수로 사용할 수 있습니다.
Lambda 함수 내에 비밀을 두는 것은 Lambda 함수 자체의 보안에 의존하며, 애플리케이션이 Lambda를 호출하는 추가적인 복잡성을 야기합니다. EC2 인스턴스 파일에 비밀을 저장하고 볼륨을 암호화하는 것은 파일 시스템 접근 권한 관리가 복잡하고, 비밀 교체 및 중앙 집중식 관리가 어렵습니다. S3 버킷에 일반 텍스트로 저장하는 것은 명백한 보안 위험이 있습니다.