Um aplicativo existente com credenciais de banco de dados codificadas (hardcoded) é implantado em duas regiões em uma configuração de failover ativo-passivo. Você deve mover as credenciais para fora do código e atender à estratégia de recuperação de desastres. Qual é a solução MAIS segura que satisfaz o requisito de múltiplas regiões?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Armazene as credenciais no AWS Secrets Manager na região primária. Habilite a replicação de segredos para a região secundária. Atualize o aplicativo para usar o ARN com base na região..
Por que esta é a resposta
A opção correta é usar o AWS Secrets Manager com replicação de segredos. O Secrets Manager é projetado para armazenar e gerenciar credenciais de forma segura, incluindo rotação automática e auditoria. A replicação de segredos entre regiões garante que as credenciais estejam disponíveis na região secundária para recuperação de desastres, mantendo a segurança e a consistência. O aplicativo pode então resolver o segredo usando o ARN regional. O AWS Systems Manager Parameter Store é uma boa opção para parâmetros de configuração, mas o Secrets Manager oferece recursos de segurança mais robustos para credenciais sensíveis. Armazenar credenciais em arquivos de configuração no S3 ou EFS é menos seguro, pois esses serviços não são projetados especificamente para o gerenciamento de credenciais e não oferecem os mesmos recursos de segurança e auditoria do Secrets Manager.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão