Una empresa tiene instancias Linux EC2 a las que los usuarios acceden a través de SSH con pares de claves SSH de EC2. Cada instancia debe tener un par de claves EC2 único. La empresa requiere un proceso de rotación automática bajo demanda que rote todos los pares de claves EC2 y almacene las claves de forma segura cifradas. La empresa puede tolerar menos de un minuto de inactividad durante la rotación. ¿Qué solución satisface estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Almacene todas las claves privadas en AWS Secrets Manager. Configure un programa de rotación de Secrets Manager que invoque una función de AWS Lambda para generar nuevos pares de claves SSH, reemplazar las claves públicas en las instancias EC2 y actualizar las claves privadas almacenadas en Secrets Manager..
Por qué esta es la respuesta
La opción correcta utiliza AWS Secrets Manager para almacenar de forma segura las claves privadas y su función de rotación incorporada. Secrets Manager puede invocar una función de AWS Lambda para generar nuevos pares de claves SSH, actualizar las claves públicas en las instancias EC2 y almacenar las nuevas claves privadas cifradas. Esto cumple con el requisito de rotación automática bajo demanda y almacenamiento seguro. Las otras opciones son incorrectas porque: Parameter Store no tiene una rotación automática de secretos y almacenar claves como texto sin formato no es seguro. KMS no gestiona directamente la rotación de pares de claves SSH de EC2. Fleet Manager y Run Command pueden ejecutar comandos, pero no ofrecen una solución completa para la rotación segura y el almacenamiento de claves SSH de EC2 con la automatización requerida.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta