Un développeur gère de nombreux secrets dans AWS Secrets Manager, utilisés par plusieurs applications. Au fil du temps, certains secrets sont renouvelés ou ne sont plus utilisés. Le développeur doit déterminer quels secrets Secrets Manager sont actuellement utilisés par les applications sans provoquer d'interruption de service. Quelle approche le développeur doit-il adopter ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer la règle gérée AWS Config secretsmanager-secret-unused pour détecter les secrets inutilisés. Créer une règle EventBridge pour envoyer des notifications lorsque la règle gérée détecte des secrets inutilisés..
Pourquoi c'est la réponse
L'activation de la règle gérée AWS Config secretsmanager-secret-unused est la meilleure approche car elle est conçue spécifiquement pour identifier les secrets Secrets Manager qui n'ont pas été accédés pendant une période définie, sans aucune interruption de service. La création d'une règle EventBridge permet d'automatiser les notifications pour ces secrets inutilisés, facilitant ainsi leur gestion. Désactiver temporairement les secrets provoquerait des interruptions de service, ce qui est explicitement à éviter. Surveiller les requêtes GetSecretValue via CloudTrail ou X-Ray peut montrer quels secrets sont utilisés, mais ne fournit pas directement une liste de ceux qui ne le sont pas sans une analyse complexe et potentiellement coûteuse. La règle AWS Config est une solution plus directe et plus efficace pour ce cas d'utilisation.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise