SysOps 관리자는 Amazon RDS 데이터베이스 자격증명의 자동 로테이션을 구성해야 합니다. 자격증명은 30일마다 로테이션되어야 합니다. 솔루션은 Amazon RDS와 통합되어야 합니다. 어떤 솔루션이 운영 오버헤드를 최소화하면서 이러한 요구 사항을 충족할까요?
- A. 자격증명을 AWS Systems Manager Parameter Store에 보안 문자열로 저장합니다. 30일 로테이션 간격으로 자동 로테이션을 구성합니다.
- B. 자격증명을 AWS Secrets Manager에 저장합니다. 30일 로테이션 간격으로 자동 로테이션을 구성합니다.✓ 정답
- C. 자격증명을 Amazon S3 버킷의 파일에 저장합니다. AWS Lambda 함수를 배포하여 30일마다 자격증명을 자동 로테이션합니다.
- D. 자격증명을 AWS Secrets Manager에 저장합니다. AWS Lambda 함수를 배포하여 30일마다 자격증명을 자동 로테이션합니다.
해설
【핵심 용어】 ▸ AWS Secrets Manager: 데이터베이스 자격증명, API 키 등 보안 정보 관리 전문 서비스입니다. RDS 자격증명 자동 로테이션 기능을 기본으로 지원합니다. Lambda 함수 없이도 내장된 로테이션 기능으로 자동 처리 가능합니다. 【정답 포인트】 ▸ Secrets Manager는 RDS 자격증명 자동 로테이션을 기본으로 지원하므로 추가 개발이 불필요합니다. 설정 후 자동으로 30일마다 로테이션됩니다. Lambda를 별도로 배포할 필요가 없어 운영 오버헤드가 최소화됩니다. AWS RDS 프록시와도 자동 통합되어 로테이션 중 연결 끊김이 없습니다. 【오답 체크】 ▸ (A) Parameter Store: RDS 자동 로테이션 기능 없음, 수동 스크립트 필요. (C) S3 + Lambda: 복잡한 아키텍처, 오버헤드 증가, RDS 통합 약함. (D) Secrets Manager + Lambda: 불필요한 Lambda 개발로 오버헤드 증가. 【시험 포인트】 ▸ SysOps 시험의 자동화/운영효율 문제입니다. 'LEAST operational overhead' 키워드가 있으면 AWS 관리형 서비스의 내장 기능을 활용하는 것이 정답입니다. Secrets Manager가 RDS 로테이션 최적화되어 있다는 것이 핵심입니다.