Les identifiants utilisés pour se connecter à un fournisseur SaaS externe sont actuellement stockés en texte clair dans un fichier de configuration. Le développeur doit sécuriser ces identifiants d'API et imposer une rotation automatique tous les trimestres. Quelle solution offre l'approche la plus sécurisée ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Stocker les identifiants dans AWS Secrets Manager avec la rotation activée, et accorder à l'application l'autorisation de les récupérer..
Pourquoi c'est la réponse
Stocker les identifiants dans AWS Secrets Manager est la solution la plus sécurisée car il est conçu spécifiquement pour la gestion des secrets sensibles, y compris la rotation automatique. Secrets Manager s'intègre nativement avec d'autres services AWS pour faciliter l'accès sécurisé et la rotation des identifiants, répondant ainsi aux exigences de sécurité et de rotation trimestrielle. Chiffrer le fichier de configuration avec KMS est insuffisant car cela ne gère pas la rotation automatique des identifiants eux-mêmes, seulement le chiffrement du fichier. Obtenir des identifiants temporaires d'AWS STS n'est pas applicable ici, car STS fournit des identifiants pour les ressources AWS, pas pour un fournisseur SaaS externe. Enregistrer les identifiants dans AWS Systems Manager Parameter Store est une option pour stocker des secrets, mais Secrets Manager est préférable pour la rotation automatique et la gestion des identifiants de bases de données et de services tiers.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise