Su aplicación se ejecuta en us-west-1 y desea redundancia en us-east-1. Los secretos de la aplicación se almacenan en AWS Secrets Manager en us-west-1. ¿Cómo puede replicar esos secretos en us-east-1?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilite la replicación de secretos para cada secreto: agregue us-east-1 como Región de replicación y seleccione una clave de AWS KMS en us-east-1 para cifrar los secretos replicados..
Por qué esta es la respuesta
La replicación de secretos es una característica nativa de AWS Secrets Manager diseñada para este propósito. Al habilitar la replicación para cada secreto individualmente, puede especificar us-east-1 como la región de destino. Es crucial seleccionar una clave de AWS KMS en la región de destino (us-east-1) para cifrar los secretos replicados, asegurando que los datos permanezcan protegidos con una clave controlada en esa región. Las otras opciones son incorrectas porque: Crear nuevos secretos y luego intentar habilitar la replicación desde la región de origen no es el flujo de trabajo correcto; la replicación se inicia desde el secreto original. No existen "reglas de replicación" separadas para Secrets Manager que se ejecuten durante la rotación; la replicación es una configuración directa del secreto. Exportar secretos a S3 y usar la replicación de S3 es un método manual y menos seguro, ya que los secretos se almacenarían en S3, lo cual no es la práctica recomendada para datos sensibles como secretos de aplicación.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta