一位开发人员管理着 AWS Secrets Manager 中由多个应用程序使用的许多密钥。随着时间的推移,一些密钥会被轮换或不再使用。开发人员需要确定哪些 Secrets Manager 密钥当前正在被应用程序使用,且不导致停机。开发人员应该采取哪种方法?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 启用 AWS Config 托管规则 secretsmanager-secret-unused 来检测未使用的密钥。创建 EventBridge 规则,在托管规则检测到未使用密钥时发送通知。.
为什么这是答案
正确答案是启用 AWS Config 托管规则 secretsmanager-secret-unused 并结合 EventBridge。AWS Config 的 secretsmanager-secret-unused 规则专门用于识别在指定时间内未被访问过的 Secrets Manager 密钥,这直接解决了开发人员需要确定哪些密钥“不再使用”的需求。当此规则检测到未使用的密钥时,EventBridge 可以捕获此事件并发送通知,从而实现自动化和非侵入式的监控。 其他选项: 启用 CloudTrail 并监控 GetSecretValue API 请求可以显示密钥的使用情况,但需要复杂的日志分析来确定“未使用”的密钥,且无法直接提供未使用的密钥列表。 暂时停用密钥会导致应用程序停机,这与题目中“不导致停机”的要求相悖。 启用 AWS X-Ray 可以跟踪应用程序对 Secrets Manager 的调用,但主要用于性能分析和故障排除,而不是直接识别未使用的密钥,且需要应用程序集成。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡