Uma aplicação usa um cluster ElastiCache for Redis para cache. O cluster já tem a criptografia em repouso habilitada, mas não a criptografia em trânsito, e os clientes podem acessar o cache sem autenticação. Um arquiteto de soluções deve exigir autenticação do cliente e habilitar a criptografia em trânsito de ponta a ponta. Qual solução atende a esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Gere um token AUTH e armazene-o no AWS Secrets Manager. Configure o cluster existente para usar esse token AUTH e habilite a criptografia em trânsito. Atualize a aplicação para recuperar o token do Secrets Manager e usá-lo para autenticação..
Por que esta é a resposta
A opção correta atende a todos os requisitos: gerar um token AUTH para autenticação do cliente e armazená-lo com segurança no AWS Secrets Manager, que é o serviço recomendado para credenciais. Em seguida, configura o cluster ElastiCache existente para usar esse token AUTH e habilita a criptografia em trânsito (TLS), garantindo a segurança dos dados em movimento. Finalmente, a aplicação é atualizada para recuperar o token do Secrets Manager, completando a solução de ponta a ponta. A primeira opção está incorreta porque sugere criar um novo cluster ElastiCache, o que não é necessário, e usa o Parameter Store para o token, que é menos ideal que o Secrets Manager para segredos. A terceira e quarta opções estão incorretas porque a autenticação no ElastiCache for Redis é feita com um token AUTH, não com certificados SSL. Certificados SSL são usados para criptografia em trânsito (TLS), mas não para autenticação do cliente.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão