As credenciais usadas para se conectar a um provedor SaaS externo estão atualmente armazenadas em texto simples em um arquivo de configuração. O desenvolvedor deve proteger essas credenciais de API e forçar a rotação automática a cada trimestre. Qual solução oferece a abordagem mais segura?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Armazenar as credenciais no AWS Secrets Manager com a rotação habilitada e conceder permissão ao aplicativo para recuperá-las..
Por que esta é a resposta
A opção correta é armazenar as credenciais no AWS Secrets Manager com rotação habilitada e conceder permissão ao aplicativo para recuperá-las. O AWS Secrets Manager é projetado especificamente para gerenciar e proteger segredos, como credenciais de banco de dados e chaves de API, oferecendo rotação automática e integração com outros serviços AWS. Criptografar o arquivo de configuração com AWS KMS e descriptografá-lo no aplicativo não resolve a rotação automática e ainda deixa o arquivo de configuração como um ponto de vulnerabilidade. Obter credenciais temporárias do AWS STS a cada 15 minutos não é aplicável para credenciais de um provedor SaaS externo, pois o STS gera credenciais AWS. Salvar as credenciais no AWS Systems Manager Parameter Store é uma opção para armazenar, mas o Secrets Manager é a solução mais robusta para gerenciamento de ciclo de vida e rotação automática de segredos.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão