Sua aplicação é executada em us-west-1 e você deseja redundância em us-east-1. Os segredos da aplicação são armazenados no AWS Secrets Manager em us-west-1. Como você pode replicar esses segredos para us-east-1?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar a replicação de segredos para cada segredo: adicione us-east-1 como uma região de replicação e selecione uma chave AWS KMS em us-east-1 para criptografar os segredos replicados..
Por que esta é a resposta
A replicação de segredos do AWS Secrets Manager é um recurso nativo que permite copiar segredos entre regiões. Para replicar, você habilita a replicação para cada segredo individualmente, adiciona a região de destino (us-east-1) e seleciona uma chave KMS na região de destino para criptografar o segredo replicado. A segunda opção está incorreta porque você não cria novos segredos e, em seguida, habilita a replicação a partir do segredo original. A replicação é configurada no segredo de origem. A terceira opção está incorreta porque não existe uma "regra de replicação" separada no Secrets Manager; a replicação é uma configuração direta do segredo. A quarta opção está incorreta porque exportar segredos para S3 e usar replicação do S3 não é o método recomendado nem seguro para replicar segredos do Secrets Manager, além de não ser um recurso nativo para este fim.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão