Apex Games conserve les secrets de production (mots de passe de base de données et jetons d'API) dans AWS Secrets Manager d'un compte de sécurité dédié. En raison de la politique, les charges de travail dans d'autres comptes AWS ne peuvent pas assumer de rôles inter-comptes. Les charges de travail doivent lire ces secrets directement au moment de l'exécution. Quelle est la méthode la PLUS sécurisée pour permettre cela ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Attacher une politique basée sur les ressources à chaque secret autorisant GetSecretValue pour des rôles IAM spécifiques dans les comptes consommateurs, et mettre à jour la politique de clé KMS ou les autorisations pour permettre à ces rôles de déchiffrer la CMK du secret..
Pourquoi c'est la réponse
La méthode la plus sécurisée consiste à utiliser des politiques basées sur les ressources directement sur les secrets. Cela permet un contrôle granulaire en spécifiant quels rôles IAM (dans d'autres comptes) peuvent appeler GetSecretValue. La mise à jour de la politique de clé KMS est cruciale car Secrets Manager utilise KMS pour chiffrer les secrets,
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise