회사의 개발자가 Amazon S3에 배포할 정적 웹사이트를 구축하고 있습니다. 웹사이트는 AWS Lambda 함수를 사용하여 Amazon Aurora PostgreSQL 데이터베이스와 통합됩니다. 프로덕션에 배포되는 웹사이트는 Lambda 함수의 특정 버전을 가리키는 Lambda 별칭을 사용합니다. 회사는 데이터베이스 자격증명을 2주마다 회전해야 합니다. 이전에 배포된 Lambda 함수는 최신 자격증명을 사용할 수 있어야 합니다. 이 요구사항을 충족하는 솔루션은 무엇입니까?
- A. AWS Secrets Manager에 데이터베이스 자격증명을 저장합니다. 회전을 켭니다. Lambda 함수에서 Secrets Manager에서 자격증명을 검색하는 코드를 작성합니다.✓ 정답
- B. Lambda 함수 코드에 데이터베이스 자격증명을 포함합니다. 주기적으로 자격증명을 업데이트하고 새로운 Lambda 함수를 배포합니다.
- C. Lambda 환경 변수를 사용합니다. 새로운 자격증명을 사용할 수 있을 때 환경 변수를 업데이트합니다.
- D. AWS Systems Manager Parameter Store에 데이터베이스 자격증명을 저장합니다. 회전을 켭니다. Lambda 함수에서 Systems Manager Parameter Store에서 자격증명을 검색하는 코드를 작성합니다.
해설
【핵심 용어】 • Secrets Manager 회전 + Lambda 런타임 동적 조회: Lambda 버전이 고정되어도 시크릿은 항상 최신 • Parameter Store는 자동 회전 미지원 【정답 포인트】 정답: A (Secrets Manager + 회전 + 런타임 조회) 버전이 고정된 Lambda(별칭이 특정 버전 가리킴)도 호출 시 시크릿을 가져오므로 항상 최신 자격증명 사용. 2주 회전 자동화 가능. 【오답 체크】 • B: 코드에 자격증명 포함 = 보안 위반 + 매번 재배포 • C: 환경변수는 함수 버전과 함께 동결되어 이전 버전이 새 자격증명 못 받음 • D: Parameter Store는 자동 회전 기본 미지원