Un equipo necesita almacenar de forma segura claves de licencia fijas de un solo uso a las que deben acceder los scripts de automatización que se ejecutan en instancias EC2 y las pilas de CloudFormation. ¿Qué opción rentable deberían usar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Usar parámetros SecureString de AWS Systems Manager Parameter Store.
Por qué esta es la respuesta
Los parámetros SecureString de AWS Systems Manager Parameter Store son la opción más rentable y segura. Permiten almacenar datos confidenciales como claves de licencia de forma cifrada, y pueden ser accedidos por instancias EC2 (mediante roles de IAM) y pilas de CloudFormation. Esto centraliza la gestión de secretos y evita codificarlos directamente. Almacenar archivos cifrados en S3 es menos conveniente para la gestión de secretos dinámicos y el acceso programático. AWS Secrets Manager es una opción válida y segura, pero Parameter Store SecureString es generalmente más rentable para claves fijas de un solo uso, ya que Secrets Manager tiene un costo adicional por secreto y por llamada a la API que Parameter Store no tiene en la misma medida. Los parámetros NoEcho de CloudFormation solo ocultan el valor durante la entrada, no lo almacenan de forma segura ni lo cifran.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta