Una aplicación utiliza un clúster de ElastiCache para Redis para el almacenamiento en caché. El clúster ya tiene habilitado el cifrado en reposo, pero no el cifrado en tránsito, y los clientes pueden acceder a la caché sin autenticación. Un arquitecto de soluciones debe requerir la autenticación del cliente y habilitar el cifrado en tránsito de extremo a extremo. ¿Qué solución cumple con estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Genere un token AUTH y almacénelo en AWS Secrets Manager. Configure el clúster existente para usar ese token AUTH y habilite el cifrado en tránsito. Actualice la aplicación para recuperar el token de Secrets Manager y usarlo para la autenticación..
Por qué esta es la respuesta
La opción correcta permite habilitar la autenticación y el cifrado en tránsito en el clúster de ElastiCache para Redis existente. ElastiCache para Redis admite la autenticación de clientes mediante un token AUTH, que se puede almacenar de forma segura en AWS Secrets Manager. Habilitar el cifrado en tránsito en un clúster existente es posible sin necesidad de recrearlo. La aplicación debe actualizarse para recuperar el token de Secrets Manager y usarlo para la autenticación. Las opciones incorrectas sugieren crear un nuevo clúster, lo cual es innecesario, o usar certificados SSL para autenticación, lo cual no es el mecanismo de autenticación nativo de ElastiCache para Redis.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta