Eine bestehende Anwendung mit fest codierten DB-Anmeldeinformationen wird in zwei Regionen in einem Aktiv-Passiv-Failover-Setup bereitgestellt. Sie müssen die Anmeldeinformationen aus dem Code entfernen und die Disaster-Recovery-Strategie erfüllen. Welches ist die SICHERSTE Lösung, die die Multi-Region-Anforderung erfüllt?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Speichern Sie die Anmeldeinformationen in AWS Secrets Manager in der primären Region. Aktivieren Sie die Geheimnisreplikation in die sekundäre Region. Aktualisieren Sie die Anwendung, um den ARN basierend auf der Region zu verwenden..
Warum dies die Antwort ist
Die Speicherung von Anmeldeinformationen in AWS Secrets Manager mit Replikation in die sekundäre Region ist die sicherste Lösung. Secrets Manager ist speziell für die sichere Speicherung und Verwaltung sensibler Daten konzipiert und bietet Funktionen wie automatische Rotation und detaillierte Zugriffssteuerung. Die Replikation gewährleistet die Verfügbarkeit der Anmeldeinformationen im Katastrophenfall in der sekundären Region. Die Anwendung kann dann den regionsspezifischen ARN verwenden, um die korrekten Anmeldeinformationen abzurufen. AWS Systems Manager Parameter Store ist zwar auch eine Option, aber Secrets Manager bietet zusätzliche Sicherheitsfunktionen speziell für Anmeldeinformationen. Das Speichern in einer Konfigurationsdatei in S3 oder EFS ist weniger sicher, da diese Dienste nicht primär für die Verwaltung von Geheimnissen konzipiert sind und zusätzliche Maßnahmen zur Absicherung der Anmeldeinformationen erforderlich wären.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich