LambdaRDSS3Secrets ManagerEventBridge
보안 엔지니어는 기존 애플리케이션이 Amazon S3의 암호화된 파일에서 Amazon RDS for MySQL 데이터베이스에 대한 자격 증명을 검색하는 것을 확인했습니다. 애플리케이션의 다음 버전에 대해 보안 엔지니어는 보안을 개선하기 위해 다음과 같은 애플리케이션 설계 변경을 구현하려고 합니다. 데이터베이스는 안전한 AWS 관리형 서비스에 저장된 강력하고 무작위로 생성된 암호를 사용해야 합니다. 애플리케이션 리소스는 AWS CloudFormation을 통해 배포해야 합니다. 애플리케이션은 90일마다 데이터베이스에 대한 자격 증명을 교체해야 합니다. 솔루션 설계자는 CloudFormation 템플릿을 생성하여 애플리케이션을 배포합니다. CloudFormation 템플릿에 지정된 리소스는 최소한의 운영 오버헤드로 보안 엔지니어의 요구 사항을 충족합니까?