Ihre Anwendung läuft in us-west-1 und Sie möchten Redundanz in us-east-1. Die Anwendungsgeheimnisse werden in AWS Secrets Manager in us-west-1 gespeichert. Wie können Sie diese Geheimnisse nach us-east-1 replizieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie die Geheimnisreplikation für jedes Geheimnis: Fügen Sie us-east-1 als Replikationsregion hinzu und wählen Sie einen AWS KMS-Schlüssel in us-east-1 aus, um die replizierten Geheimnisse zu verschlüsseln..
Warum dies die Antwort ist
Die direkte Geheimnisreplikation in AWS Secrets Manager ist der empfohlene und effizienteste Weg, um Geheimnisse regionsübergreifend zu synchronisieren. Sie aktivieren die Replikation für jedes Geheimnis einzeln und geben die Zielregion (us-east-1) sowie einen KMS-Schlüssel in dieser Zielregion an, um die replizierten Geheimnisse sicher zu verschlüsseln. Dies gewährleistet eine konsistente und sichere Replikation. Die Option, neue Geheimnisse zu erstellen und dann die Replikation aus dem Quellgeheimnis zu aktivieren, ist redundant und fehlerhaft, da die Replikation direkt auf dem Quellgeheimnis konfiguriert wird. Replikationsregeln im Kontext der Geheimnisrotation sind nicht der Mechanismus für die regionsübergreifende Replikation. Das Exportieren von Geheimnissen nach S3 und die Verwendung von S3-Replikation ist ein umständlicher und weniger sicherer Ansatz, der nicht die integrierte Funktionalität von Secrets Manager nutzt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich