Eine Anwendung, die in ECS Fargate hinter einem ALB läuft, speichert Datenbankanmeldeinformationen in der Anwendung. Das Unternehmen möchte Anmeldeinformationen sicherer speichern und eine regelmäßige Rotation mit minimalem Betriebsaufwand ermöglichen. Welche Lösung erfüllt diese Anforderungen am besten?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verschieben Sie Anmeldeinformationen in AWS Secrets Manager, verschlüsseln Sie sie mit einem AWS KMS-Schlüssel, aktivieren Sie die Secret-Rotation und gewähren Sie den ECS Fargate-Aufgaben IAM-Berechtigungen zum Abrufen von Secrets aus Secrets Manager..
Warum dies die Antwort ist
Die beste Lösung ist AWS Secrets Manager. Secrets Manager wurde speziell für die sichere Speicherung und Rotation von Anmeldeinformationen entwickelt. Es unterstützt die automatische Rotation für Datenbankanmeldeinformationen (einschließlich RDS) und andere Geheimnisse, was den Betriebsaufwand minimiert. Die Verschlüsselung mit AWS KMS bietet zusätzliche Sicherheit, und die Zuweisung von IAM-Berechtigungen zu den ECS Fargate-Aufgaben ermöglicht einen sicheren und granularen Zugriff auf die Geheimnisse. Die anderen Optionen sind weniger geeignet: RDS-Parametergruppen sind für Datenbankkonfigurationen gedacht, nicht für die sichere Speicherung und Rotation von Anmeldeinformationen. AWS Systems Manager Parameter Store kann Geheimnisse speichern, bietet aber keine integrierte automatische Rotation wie Secrets Manager. Umgebungsvariablen in ECS Fargate sind keine sichere Methode zur Speicherung von Geheimnissen, da sie leicht zugänglich sind und keine Rotation unterstützen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich