Um desenvolvedor gerencia muitos secrets no AWS Secrets Manager usados por várias aplicações. Com o tempo, alguns secrets são rotacionados ou deixam de ser usados. O desenvolvedor precisa determinar quais secrets do Secrets Manager estão sendo usados atualmente pelas aplicações sem causar tempo de inatividade. Qual abordagem o desenvolvedor deve adotar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar a regra gerenciada do AWS Config secretsmanager-secret-unused para detectar secrets não utilizados. Criar uma regra do EventBridge para enviar notificações quando a regra gerenciada detectar secrets não utilizados..
Por que esta é a resposta
A regra gerenciada secretsmanager-secret-unused do AWS Config é projetada especificamente para identificar secrets que não foram acessados por um período configurável. Ao habilitar esta regra, o desenvolvedor pode automatizar a detecção de secrets inativos. A integração com o EventBridge permite configurar notificações (por exemplo, via SNS) sempre que a regra identificar um secret não utilizado, fornecendo uma solução proativa e sem impacto na operação. A opção de logs do CloudTrail e alarme do CloudWatch para GetSecretValue é reativa e pode ser complexa de configurar para identificar "não uso", pois monitora o uso, não a ausência de uso. Desativar secrets temporariamente causaria inatividade nas aplicações, o que é explicitamente contra o requisito. O AWS X-Ray é para rastreamento de requisições e depuração, não para identificar secrets não utilizados de forma abrangente e contínua.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão