在一次安全评估中,发现 AWS Glue 作业脚本中硬编码了 Amazon Redshift 凭证。数据工程师必须通过安全地存储凭证来修复此漏洞。工程师应该执行哪两项操作?(选择两项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将凭证保存在 AWS Secrets Manager 中。, 授予 AWS Glue 作业使用的 IAM 角色访问存储凭证的权限。.
为什么这是答案
将凭证保存在 AWS Secrets Manager 中是最佳实践,因为它提供了安全的集中式存储和轮换功能,避免了硬编码。授予 AWS Glue 作业使用的 IAM 角色访问存储凭证的权限是必要的,确保 Glue 作业能够从 Secrets Manager 中检索凭证。 将凭证放入 AWS Glue 作业参数中虽然比硬编码好,但参数通常在控制台或API中可见,安全性不如 Secrets Manager。将包含凭证的配置文件放入 Amazon S3 存储桶中,并让 AWS Glue 作业从 S3 中读取,虽然比硬编码好,但 S3 存储桶并非专门为敏感凭证设计,缺乏 Secrets Manager 的安全特性,如自动轮换和细粒度访问控制,且凭证仍以明文或加密文件形式存在,增加了泄露风险。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡