Las credenciales utilizadas para conectarse a un proveedor de SaaS externo se almacenan actualmente en texto plano en un archivo de configuración. El desarrollador debe proteger estas credenciales de API y forzar la rotación automática cada trimestre. ¿Qué solución proporciona el enfoque más seguro?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Almacenar las credenciales en AWS Secrets Manager con la rotación habilitada y otorgar a la aplicación permiso para recuperarlas..
Por qué esta es la respuesta
Almacenar las credenciales en AWS Secrets Manager con rotación habilitada es la solución más segura. Secrets Manager está diseñado específicamente para almacenar y gestionar secretos, incluyendo la rotación automática, que cumple con el requisito trimestral. La aplicación puede recuperar las credenciales de forma segura en tiempo de ejecución, evitando que se almacenen en texto plano. Cifrar el archivo de configuración con AWS KMS no aborda la rotación automática ni la gestión centralizada de secretos. Obtener credenciales temporales de AWS STS no es adecuado para credenciales de un proveedor SaaS externo, ya que STS genera credenciales de AWS. Guardar las credenciales en AWS Systems Manager Parameter Store es una opción para almacenar secretos, pero Secrets Manager ofrece capacidades de rotación automática más robustas y específicas para este caso de uso.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta