한 회사가 수천 개의 AWS Lambda 함수를 실행합니다. 회사는 모든 Lambda 함수가 사용하는 민감한 정보를 안전하게 저장할 솔루션이 필요합니다. 또한 이 솔루션은 민감한 정보의 자동 교체를 관리해야 합니다. 어떤 단계 조합이 가장 적은 운영 오버헤드로 이 요구사항을 충족합니까? (2개 선택)
- A. Lambda@Edge를 사용하여 민감한 정보를 검색하고 생성하는 HTTP 보안 헤더를 생성합니다
- B. 민감한 정보를 검색하는 Lambda 계층을 생성합니다✓ 정답
- C. AWS Secrets Manager에 민감한 정보를 저장합니다✓ 정답
- D. AWS Systems Manager Parameter Store에 민감한 정보를 저장합니다
- E. 전용 처리량을 갖춘 Lambda 소비자를 생성하여 민감한 정보를 검색하고 환경 변수를 생성합니다
해설
【핵심 용어】 ▸ AWS Secrets Manager — 민감정보 저장 + 자동 로테이션 기본 제공(Parameter Store는 자동 로테이션 미지원) ▸ Lambda Layer — 공통 로직(비밀 조회) 패키징, 수천 함수가 재사용 ▸ Parameter Store — 구성/비밀 저장 가능하나 내장 자동 로테이션 없음 【정답 포인트】 ▸ (C) Secrets Manager에 민감정보 저장 → 자동 로테이션 요건 충족 ▸ (B) 비밀 조회 로직을 Lambda Layer로 만들어 수천 함수가 공유 → 최소 운영 오버헤드 【오답 체크】 (A) Lambda@Edge HTTP 보안 헤더는 CloudFront용, 비밀 관리·로테이션과 무관. (D) Parameter Store는 자동 로테이션 미지원 → "자동 로테이션" 요건 불충족. (E) 전용 처리량 소비자로 환경변수 생성은 스트림 소비 개념, 요건과 무관하고 과설계. 【시험 포인트】 "자동 로테이션 = Secrets Manager", "다수 함수 공통 조회 = Lambda Layer".