Durante una evaluación de seguridad, se encontró una credencial de Amazon Redshift codificada en un script de trabajo de AWS Glue. Un ingeniero de datos debe corregir la vulnerabilidad almacenando las credenciales de forma segura. ¿Qué dos acciones debe realizar el ingeniero? (Elija dos.)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Guardar las credenciales en AWS Secrets Manager., Otorgar al rol de IAM utilizado por el trabajo de AWS Glue permiso para acceder a las credenciales almacenadas..
Por qué esta es la respuesta
Para corregir la vulnerabilidad, el ingeniero debe almacenar las credenciales de forma segura y luego permitir que el trabajo de AWS Glue acceda a ellas. Guardar las credenciales en AWS Secrets Manager es la práctica recomendada, ya que proporciona un servicio dedicado para almacenar y gestionar secretos de forma segura, incluyendo la rotación automática. Luego, para que el trabajo de AWS Glue pueda utilizar estas credenciales, se debe otorgar al rol de IAM asociado al trabajo los permisos necesarios para leer los secretos de Secrets Manager. Poner las credenciales en los parámetros del trabajo de AWS Glue no es seguro, ya que los parámetros pueden ser visibles en la consola o en los registros. Colocar un archivo de configuración con credenciales en un bucket de Amazon S3, incluso si está cifrado, no es tan seguro como Secrets Manager y requiere una gestión adicional del acceso al archivo. Hacer que el trabajo de AWS Glue lea las credenciales de un archivo de configuración en S3 sigue siendo menos seguro que usar Secrets Manager.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta