Uma empresa armazena credenciais confidenciais para aplicações em desenvolvimento, staging, pré-produção e produção. As credenciais devem ser criptografadas, rotacionadas automaticamente, e cada ambiente deve ter sua própria versão das credenciais. Qual é a solução mais eficiente operacionalmente?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um segredo separado no AWS Secrets Manager para cada ambiente e armazene as credenciais específicas do ambiente em cada segredo..
Por que esta é a resposta
Criar um segredo separado no AWS Secrets Manager para cada ambiente (desenvolvimento, staging, pré-produção, produção) é a solução mais eficiente. O Secrets Manager oferece criptografia automática, rotação de credenciais e controle de acesso granular. Cada segredo pode ser configurado independentemente para rotação e permissões, garantindo isolamento e segurança entre os ambientes. Usar versões do Secrets Manager para a mesma credencial em todos os ambientes não é ideal, pois as rotações afetariam todos os ambientes simultaneamente, e o controle de acesso seria mais complexo. O Systems Manager Parameter Store não oferece rotação automática de credenciais. Variáveis de ambiente no código não são seguras para credenciais confidenciais e não oferecem rotação.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão