Lors d'une évaluation de sécurité, une information d'identification Amazon Redshift codée en dur a été trouvée dans un script de tâche AWS Glue. Un ingénieur de données doit corriger la vulnérabilité en stockant les informations d'identification de manière sécurisée. Quelles sont les deux actions que l'ingénieur doit effectuer ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Enregistrer les informations d'identification dans AWS Secrets Manager., Accorder au rôle IAM utilisé par la tâche AWS Glue l'autorisation d'accéder aux informations d'identification stockées..
Pourquoi c'est la réponse
Pour corriger la vulnérabilité, l'ingénieur doit stocker les informations d'identification de manière sécurisée et permettre à la tâche AWS Glue d'y accéder. AWS Secrets Manager est le service recommandé pour stocker et gérer les secrets sensibles tels que les informations d'identification de base de données, car il offre une rotation automatique, un chiffrement et une intégration facile avec d'autres services AWS. Une fois les informations d'identification stockées dans Secrets Manager, le rôle IAM associé à la tâche AWS Glue doit recevoir les autorisations nécessaires pour récupérer ces secrets. Placer les informations d'identification dans les paramètres de la tâche AWS Glue n'est pas idéal car elles pourraient être visibles dans la console ou les journaux. Stocker un fichier de configuration avec les informations d'identification dans un compartiment S3, même s'il est chiffré, est moins sécurisé que Secrets Manager car cela nécessite une gestion manuelle du fichier et n'offre pas la même gestion du cycle de vie des secrets.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise