Während einer Sicherheitsüberprüfung wurde ein fest codiertes Amazon Redshift-Zugangsdatum in einem AWS Glue-Job-Skript gefunden. Ein Dateningenieur muss die Schwachstelle beheben, indem er die Zugangsdaten sicher speichert. Welche zwei Aktionen sollte der Ingenieur durchführen? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Speichern Sie die Zugangsdaten im AWS Secrets Manager., Geben Sie der vom AWS Glue-Job verwendeten IAM-Rolle die Berechtigung, auf die gespeicherten Zugangsdaten zuzugreifen..
Warum dies die Antwort ist
Das Speichern von Zugangsdaten im AWS Secrets Manager ist die sicherste Methode, da dieser Dienst speziell für die Verwaltung und den Schutz sensibler Informationen entwickelt wurde. AWS Secrets Manager verschlüsselt die Zugangsdaten im Ruhezustand und während der Übertragung und ermöglicht eine einfache Rotation. Um dem AWS Glue-Job den Zugriff auf diese Zugangsdaten zu ermöglichen, muss der IAM-Rolle, die der Glue-Job verwendet, die entsprechende Berechtigung erteilt werden, Secrets aus dem Secrets Manager abzurufen. Das Ablegen von Zugangsdaten in AWS Glue-Job-Parametern oder in einer Konfigurationsdatei in einem Amazon S3-Bucket ist unsicher, da diese Methoden die Zugangsdaten unverschlüsselt oder leicht zugänglich machen könnten.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich