SysOps 관리자는 CloudFormation 템플릿이 생성할 Amazon RDS 인스턴스의 자격 증명을 보호해야 합니다. 자격 증명은 암호화되어 저장되어야 하며 자동 교체를 지원해야 합니다. 다음 중 이러한 요구 사항을 충족하는 접근 방식은 무엇입a니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: CloudFormation 템플릿에 AWS::SecretsManager::Secret 리소스를 정의합니다. resolve:secretsmanager 동적 참조를 사용하여 AWS::RDS::DBInstance 리소스에 자격 증명을 제공합니다..
이것이 정답인 이유
정답은 AWS Secrets Manager를 사용하여 RDS 인스턴스 자격 증명을 안전하게 저장하고 관리하는 것입니다. AWS::SecretsManager::Secret 리소스를 CloudFormation 템플릿에 정의하여 암호화된 자격 증명을 생성하고, resolve:secretsmanager 동적 참조를 사용하여 AWS::RDS::DBInstance 리소스에 이 자격 증명을 안전하게 전달할 수 있습니다. Secrets Manager는 자격 증명 자동 교체를 지원하여 보안을 강화합니다. 오답 설명: resolve:ssm-secure 동적 참조는 존재하지 않습니다. SSM Parameter Store는 자격 증명 저장에 사용될 수 있지만, Secrets Manager가 자동 교체 기능으로 RDS 자격 증명 관리에 더 적합합니다. AWS::SSM::Parameter 리소스와 resolve:ssm 동적 참조는 일반 파라미터에 사용되며, Secrets Manager와 같은 자동 교체 기능이 없습니다. 템플릿 파라미터를 직접 사용하는 것은 자격 증명을 CloudFormation 템플릿에 노출시키고 암호화되지 않은 형태로 저장될 위험이 있어 보안 모범 사례가 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음