GoSpec
Go High, Go Spec
Dashboard
Questions
Study
Pass Stories
Feedback
Pricing
🇺🇸 English
▾
🇰🇷 한국어
🇺🇸 English
...
🔒
Filters are available on the Pro plan
See Pro →
☰
Q210
🏆 SAP-C02
Security
Today ⏱️ 0m 00s
|
Total 0m 00s
📝 Question lang
한글
▾
Question language
🇰🇷 한글
✓
🇺🇸 English
🇰🇷🇺🇸 Both
📌
⚙️
💬
Lambda
EC2
AWS Config
KMS
Secrets Manager
회사에 Linux 기반 Amazon EC2 인스턴스가 있습니다. 사용자는 EC2 SSH 키 쌍과 함께 SSH를 사용하여 인스턴스에 액세스해야 합니다. 각 시스템에는 고유한 EC2 키 쌍이 필요합니다. 회사는 요청 시 모든 EC2 키 쌍을 자동으로 교체하고 키를 안전하게 암호화된 위치에 보관하는 키 교체 정책을 구현하려고 합니다. 회사는 키 순환 중 1분 미만의 다운타임을 허용합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
A
AWS Secrets Manager에 모든 키를 저장합니다. AWS Lambda 함수를 호출하여 새 키 쌍을 생성하도록 Secrets Manager 교체 일정을 정의합니다. EC2 인스턴스의 퍼블릭 키를 교체합니다. Secrets Manager에서 프라이빗 키를 업데이트합니다.
B
AWS Systems Manager의 기능인 Parameter Store의 모든 키를 문자열로 저장합니다. 새 키 쌍을 생성하기 위해 AWS Lambda 함수를 호출하도록 Systems Manager 유지 관리 기간을 정의합니다. EC2 인스턴스의 퍼블릭 키를 교체합니다. Parameter Store에서 프라이빗 키를 업데이트합니다.
C
EC2 키 쌍을 AWS Key Management Service(AWS KMS)로 가져옵니다. 이러한 키 쌍에 대해 자동 키 순환을 구성합니다. AWS KMS에서 키 교체를 시작하기 위해 AWS Lambda 함수를 호출하는 Amazon EventBridge 예약 규칙을 생성합니다.
D
AWS Systems Manager의 기능인 Fleet Manager에 모든 EC2 인스턴스를 추가합니다. Systems Manager 유지 관리 기간을 정의하여 Systems Manager Run Command 문서를 발행하여 새 키 쌍을 생성하고 퍼블릭 키를 Fleet Manager의 모든 인스턴스로 교체합니다.
Check Answer
Reveal Answer
📖 Explanation
✅ Correct Answer
❌ Wrong Answers
📘 Key Concepts
🏗️ Architecture
⚙️ Operations
💰 Cost
🔒 Security
🎯 Exam Tips
← Previous
Next →