Eine serverlose Anwendung muss sensible API-Schlüssel als Umgebungsvariablen speichern und erfordert eine automatische jährliche Rotation der Verschlüsselungsschlüssel. Das Unternehmen wünscht sich eine Lösung, die keinen Entwicklungsaufwand für die Anwendung erfordert. Welche Option erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Speichern und verschlüsseln Sie die Umgebungsvariablen in AWS Secrets Manager und aktivieren Sie die automatische Rotation in Secrets Manager..
Warum dies die Antwort ist
AWS Secrets Manager ist die ideale Lösung, da es speziell für die sichere Speicherung und Verwaltung sensibler Daten wie API-Schlüssel entwickelt wurde. Es bietet eine integrierte Funktion zur automatischen Schlüsselrotation, die ohne Entwicklungsaufwand in der Anwendung konfiguriert werden kann. Die Option mit einem kundenverwalteten AWS KMS-Schlüssel und automatischer KMS-Schlüsselrotation ist unzureichend, da KMS zwar die Verschlüsselung verwaltet, aber nicht die Speicherung und Rotation der Geheimnisse selbst übernimmt. Die Option mit AWS-verwalteten KMS-Schlüsseln und einer Lambda-Funktion zur Rotation erfordert Entwicklungsaufwand für die Lambda-Funktion, was den Anforderungen widerspricht. AWS Systems Manager Parameter Store kann zwar sensible Daten speichern, bietet aber keine integrierte automatische Rotation für die gespeicherten Geheimnisse selbst, sondern nur für den KMS-Schlüssel, der zur Verschlüsselung verwendet wird.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich