Una gran empresa despliega una aplicación web en instancias EC2 detrás de un ALB con Auto Scaling en varias AZ. La aplicación utiliza Amazon RDS para Oracle y DynamoDB, y existen entornos de desarrollo, pruebas y producción. ¿Cuál es el método más seguro y flexible para obtener credenciales durante el despliegue?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Lanzar instancias EC2 con un rol de instancia para obtener permisos de AWS, y recuperar las credenciales de la base de datos de AWS Secrets Manager..
Por qué esta es la respuesta
La opción correcta es la más segura y flexible. Los roles de instancia de EC2 proporcionan credenciales temporales a las instancias, eliminando la necesidad de almacenar claves de acceso estáticas en la instancia, lo que mejora la seguridad y la rotación automática de credenciales. AWS Secrets Manager es el servicio dedicado para almacenar y gestionar credenciales de bases de datos, permitiendo la rotación automática y el acceso granular. Almacenar claves de acceso en parámetros SecureString de Systems Manager es mejor que texto plano, pero aún requiere gestionar esas claves. Almacenar credenciales en un archivo de configuración cifrado es menos seguro y flexible que Secrets Manager, ya que el archivo debe distribuirse y gestionarse, y la rotación de credenciales es manual. Los parámetros de texto plano son la opción menos segura.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta