Anmeldeinformationen, die für die Verbindung zu einem externen SaaS-Anbieter verwendet werden, sind derzeit im Klartext in einer Konfigurationsdatei gespeichert. Der Entwickler muss diese API-Anmeldeinformationen sichern und eine automatische Rotation jedes Quartal erzwingen. Welche Lösung bietet den sichersten Ansatz?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Speichern Sie die Anmeldeinformationen in AWS Secrets Manager mit aktivierter Rotation und erteilen Sie der Anwendung die Berechtigung, diese abzurufen..
Warum dies die Antwort ist
AWS Secrets Manager ist die sicherste Lösung, da es speziell für die Speicherung und automatische Rotation von Anmeldeinformationen, API-Schlüsseln und anderen Geheimnissen entwickelt wurde. Die automatische Rotation alle drei Monate erfüllt die Anforderung. Die Anwendung kann die Geheimnisse sicher abrufen, ohne sie im Klartext zu speichern. Das Verschlüsseln der Konfigurationsdatei mit AWS KMS und das Entschlüsseln bei jedem API-Aufruf ist umständlich und bietet keine automatische Rotation der Anmeldeinformationen selbst. Temporäre Anmeldeinformationen von AWS STS sind für AWS-Dienste gedacht, nicht für externe SaaS-Anbieter, und würden eine komplexe Verwaltung erfordern. AWS Systems Manager Parameter Store kann Geheimnisse speichern, bietet aber keine integrierte automatische Rotation für externe Anmeldeinformationen wie Secrets Manager.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich