솔루션 아키텍트는 AWS 클라우드에서 호스팅되는 애플리케이션을 개선해야 합니다. 애플리케이션은 과부하된 연결 상태에 있는 Amazon Aurora MySQL DB 인스턴스를 사용합니다. 애플리케이션의 대부분의 작업은 데이터베이스에 레코드를 삽입합니다. 애플리케이션은 현재 텍스트 기반 구성 파일에 자격 증명을 저장합니다. 솔루션 아키텍트는 애플리케이션이 현재 연결 로드를 처리할 수 있도록 솔루션을 구현해야 합니다. 솔루션은 자격 증명을 안전하게 유지해야 하며 정기적으로 자동으로 자격 증명을 회전할 수 있는 기능을 제공해야 합니다. 이 요구 사항을 충족할 솔루션은 무엇입니까?
- A. DB 인스턴스 앞에 Amazon RDS Proxy 레이어를 배포합니다. 연결 자격 증명을 AWS Secrets Manager의 시크릿으로 저장합니다.✓ 정답
- B. DB 인스턴스 앞에 Amazon RDS Proxy 레이어를 배포합니다. 연결 자격 증명을 AWS Systems Manager Parameter Store에 저장합니다.
- C. Aurora Replica를 생성합니다. 연결 자격 증명을 AWS Secrets Manager의 시크릿으로 저장합니다.
- D. Aurora Replica를 생성합니다. 연결 자격 증명을 AWS Systems Manager Parameter Store에 저장합니다.
해설
【핵심 용어】 ▸ RDS Proxy — 연결 풀링, 쿼리 캐싱, 연결 수 감소 ▸ Secrets Manager — 자동 회전, 감사 로깅 【정답 포인트】 ▸ 연결 과부하: RDS Proxy 필수, 연결 풀 관리 ▸ 자격 증명 회전: Secrets Manager는 자동 회전, Parameter Store는 수동 ▸ 조합: RDS Proxy (연결) + Secrets Manager (회전) 【오답 체크】 (B) Parameter Store: 자동 회전 기능 없음 (C) Aurora Replica: 읽기 복제본, 쓰기 연결 과부하 미해결 (D) Replica + Parameter Store: 2개 미충족 【시험 포인트】 패턴: "연결 과부하 + 자동 회전" → RDS Proxy + Secrets Manager 매핑: 연결 풀 = Proxy, 자격 증명 관리 = Secrets Manager