Uma equipe precisa armazenar com segurança chaves de licença únicas e fixas que devem ser acessadas por scripts de automação executados em instâncias EC2 e por stacks do CloudFormation. Qual opção econômica eles devem usar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Usar parâmetros SecureString do AWS Systems Manager Parameter Store.
Por que esta é a resposta
A opção mais econômica e segura é usar parâmetros SecureString do AWS Systems Manager Parameter Store. O Parameter Store é gratuito para parâmetros padrão e SecureString criptografa os valores usando o AWS Key Management Service (KMS), garantindo a segurança das chaves de licença. Ele se integra nativamente com instâncias EC2 (via IAM roles) e CloudFormation, facilitando o acesso. Armazenar arquivos criptografados no Amazon S3 não é a melhor prática para segredos, pois o gerenciamento de acesso e a rotação são mais complexos. O AWS Secrets Manager é uma boa opção para segredos, mas é mais caro que o Parameter Store para este caso de chaves fixas e únicas, pois o Secrets Manager é otimizado para rotação automática e gerenciamento de credenciais de banco de dados/API. Parâmetros NoEcho do CloudFormation são para entrada de parâmetros durante a criação da stack e não para armazenamento seguro de segredos de longo prazo.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão