Ein Team muss einmalige, feste Lizenzschlüssel sicher speichern, auf die Automatisierungsskripte, die auf EC2-Instances laufen, und CloudFormation-Stacks zugreifen müssen. Welche kostengünstige Option sollten sie verwenden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: AWS Systems Manager Parameter Store SecureString-Parameter verwenden.
Warum dies die Antwort ist
AWS Systems Manager Parameter Store SecureString-Parameter sind die kostengünstigste und sicherste Option für die Speicherung sensibler Daten wie Lizenzschlüssel. Sie nutzen AWS Key Management Service (KMS) zur Verschlüsselung und sind kostenlos, solange die Anzahl der Parameter unter einem bestimmten Limit liegt. EC2-Instanzen und CloudFormation-Stacks können über IAM-Rollen sicher darauf zugreifen. Verschlüsselte Dateien in S3 sind weniger ideal, da der Zugriff und die Rotation komplexer sind und die Verwaltung der Schlüssel außerhalb des Parameter Stores erfolgen müsste. AWS Secrets Manager ist zwar sicher, aber kostenpflichtig und eher für Datenbank-Anmeldeinformationen oder API-Schlüssel mit automatischer Rotation gedacht. CloudFormation NoEcho-Parameter sind nur für die Eingabe sensibler Daten während der Stack-Erstellung gedacht und speichern diese nicht dauerhaft sicher.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich