GoSpec
Go High, Go Spec
대시보드
문항
학습
합격수기
건의사항
요금제
🇰🇷 한국어
▾
🇰🇷 한국어
🇺🇸 English
...
🔒
필터 기능은 Pro 플랜에서 사용할 수 있어요
Pro 보기 →
☰
Q210
🏆 SAP-C02
Security
오늘 ⏱️ 0m 00s
|
누적 0m 00s
📝 문제 언어
한글
▾
문제 표시 언어
🇰🇷 한글
✓
🇺🇸 English
🇰🇷🇺🇸 Both
📌
⚙️
💬
Lambda
EC2
AWS Config
KMS
Secrets Manager
회사에 Linux 기반 Amazon EC2 인스턴스가 있습니다. 사용자는 EC2 SSH 키 쌍과 함께 SSH를 사용하여 인스턴스에 액세스해야 합니다. 각 시스템에는 고유한 EC2 키 쌍이 필요합니다. 회사는 요청 시 모든 EC2 키 쌍을 자동으로 교체하고 키를 안전하게 암호화된 위치에 보관하는 키 교체 정책을 구현하려고 합니다. 회사는 키 순환 중 1분 미만의 다운타임을 허용합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
A
AWS Secrets Manager에 모든 키를 저장합니다. AWS Lambda 함수를 호출하여 새 키 쌍을 생성하도록 Secrets Manager 교체 일정을 정의합니다. EC2 인스턴스의 퍼블릭 키를 교체합니다. Secrets Manager에서 프라이빗 키를 업데이트합니다.
B
AWS Systems Manager의 기능인 Parameter Store의 모든 키를 문자열로 저장합니다. 새 키 쌍을 생성하기 위해 AWS Lambda 함수를 호출하도록 Systems Manager 유지 관리 기간을 정의합니다. EC2 인스턴스의 퍼블릭 키를 교체합니다. Parameter Store에서 프라이빗 키를 업데이트합니다.
C
EC2 키 쌍을 AWS Key Management Service(AWS KMS)로 가져옵니다. 이러한 키 쌍에 대해 자동 키 순환을 구성합니다. AWS KMS에서 키 교체를 시작하기 위해 AWS Lambda 함수를 호출하는 Amazon EventBridge 예약 규칙을 생성합니다.
D
AWS Systems Manager의 기능인 Fleet Manager에 모든 EC2 인스턴스를 추가합니다. Systems Manager 유지 관리 기간을 정의하여 Systems Manager Run Command 문서를 발행하여 새 키 쌍을 생성하고 퍼블릭 키를 Fleet Manager의 모든 인스턴스로 교체합니다.
정답 확인하기
정답 바로 보기
📖 해설
✅ 정답 분석
❌ 오답 분석
📘 핵심 개념
🏗️ 아키텍처
⚙️ 운영 관점
💰 비용 관점
🔒 보안 관점
🎯 시험 팁
← 이전 문항
다음 문항 →