Uma empresa usa uma cadeia de autoridade de certificação raiz (Root CA) personalizada (10 KB) para emitir certificados SSL para endpoints HTTPS on-premises. Centenas de funções AWS Lambda extraem dados desses endpoints. Um desenvolvedor inicialmente empacotou o arquivo de certificado da Root CA dentro de cada pacote de implantação do Lambda e atualizou o armazenamento de confiança do ambiente de execução quando o ambiente é inicializado. Após 3 meses, a Root CA mudou e deve ser atualizada. O desenvolvedor precisa de uma solução que permita que o certificado da Root CA seja atualizado para todas as funções Lambda implantadas sem reconstruir ou reimplantar cada função, em contas AWS separadas para desenvolvimento, teste e produção. Quais duas etapas juntas atendem a esses requisitos da forma mais econômica? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Armazene o certificado da Root CA no AWS Secrets Manager. Crie uma política de recurso para o segredo e conceda acesso aos principais do IAM para recuperá-lo., Refatore as funções Lambda para carregar o certificado da Root CA de sua localização em tempo de execução e atualize o armazenamento de confiança do tempo de execução fora do manipulador de função Lambda..
Por que esta é a resposta
Armazenar o certificado da Root CA no AWS Secrets Manager e conceder acesso via política de recurso é a solução mais econômica para gerenciar o certificado centralizadamente. Secrets Manager permite rotação automática e fácil atualização do certificado sem modificar o código da função Lambda. Refatorar as funções Lambda para carregar o certificado em tempo de execução, fora do manipulador, garante que o certificado seja carregado uma única vez por ambiente de execução, otimizando o desempenho e evitando a reconstrução e reimplementação de cada função. Armazenar no Parameter Store é viável, mas Secrets Manager é mais adequado para segredos que podem precisar de rotação. Um bucket S3 não oferece a mesma segurança e gerenciamento de segredos que Secrets Manager. Carregar o certificado dentro do manipulador de função Lambda seria ineficiente, pois o certificado seria carregado a cada invocação.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão