Una empresa almacena credenciales sensibles para aplicaciones en desarrollo, staging, pre-producción y producción. Las credenciales deben estar cifradas, rotarse automáticamente y cada entorno debe tener su propia versión de las credenciales. ¿Cuál es la solución más eficiente operativamente?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear un secreto separado en AWS Secrets Manager para cada entorno y almacenar las credenciales específicas del entorno en cada secreto..
Por qué esta es la respuesta
La opción correcta es crear un secreto separado en AWS Secrets Manager para cada entorno. Esto se debe a que Secrets Manager permite la rotación automática de credenciales, el cifrado y la gestión de versiones dentro de cada secreto. Al tener un secreto por entorno (desarrollo, staging, pre-producción, producción), se garantiza un aislamiento claro y una gestión independiente de las credenciales, lo cual es una buena práctica de seguridad y eficiencia operativa. Usar las versiones de Secrets Manager para mantener copias separadas de la misma credencial en todos los entornos no es ideal porque las versiones dentro de un secreto están pensadas para cambios históricos de ese secreto, no para entornos distintos. Crear una nueva versión de parámetro de Systems Manager Parameter Store para cada entorno no ofrece la rotación automática ni la gestión avanzada de secretos de Secrets Manager. Usar variables de entorno en el código de la aplicación no es seguro ni escalable para credenciales sensibles y no proporciona cifrado ni rotación automática.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta