Ein Entwickler verwaltet viele Secrets im AWS Secrets Manager, die von mehreren Anwendungen verwendet werden. Im Laufe der Zeit werden einige Secrets rotiert oder nicht mehr verwendet. Der Entwickler muss ermitteln, welche Secrets Manager-Secrets derzeit von Anwendungen verwendet werden, ohne Ausfallzeiten zu verursachen. Welchen Ansatz sollte der Entwickler wählen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie die verwaltete AWS Config-Regel secretsmanager-secret-unused, um ungenutzte Secrets zu erkennen. Erstellen Sie eine EventBridge-Regel, um Benachrichtigungen zu senden, wenn die verwaltete Regel ungenutzte Secrets erkennt..
Warum dies die Antwort ist
Die AWS Config-Regel secretsmanager-secret-unused ist speziell dafür konzipiert, Secrets zu identifizieren, die über einen bestimmten Zeitraum (standardmäßig 90 Tage) nicht aufgerufen wurden. Dies ist der direkteste und effizienteste Weg, um ungenutzte Secrets zu erkennen, ohne die Anwendungen zu beeinträchtigen. Eine EventBridge-Regel kann dann Benachrichtigungen senden, sobald diese Regel Verstöße feststellt. Die Überwachung von GetSecretValue-Anfragen über CloudTrail und CloudWatch würde zwar die Nutzung anzeigen, erfordert aber eine komplexere Analyse der Protokolle, um ungenutzte Secrets zu identifizieren, und ist nicht so direkt wie die dedizierte Config-Regel. Das vorübergehende Deaktivieren von Secrets würde zu Ausfallzeiten führen, was vermieden werden soll. AWS X-Ray ist für die Nachverfolgung von Anwendungsanfragen und die Fehlerbehebung gedacht, nicht primär für die Identifizierung ungenutzter Secrets, und wäre für diese Aufgabe überdimensioniert und ineffizient.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich