Un utilisateur doit automatiser de manière sécurisée le stockage et la rotation des informations d'identification pour les secrets partagés entre les applications, tout en minimisant l'effort de gestion. Quel service AWS devrait-il utiliser ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : AWS Secrets Manager.
Pourquoi c'est la réponse
AWS Secrets Manager est le service approprié car il est conçu spécifiquement pour stocker, gérer et faire pivoter automatiquement les secrets tels que les informations d'identification de bases de données, les clés API et d'autres secrets. Il offre une rotation automatique des secrets, un audit et un contrôle d'accès granulaires, ce qui minimise l'effort de gestion tout en améliorant la sécurité. AWS CloudHSM fournit un matériel de sécurité (HSM) dédié dans le cloud pour la génération et le stockage de clés cryptographiques, mais il n'automatise pas la rotation des informations d'identification des applications. AWS Key Management Service (KMS) permet de créer et de contrôler des clés de chiffrement, mais il ne gère pas le stockage et la rotation des secrets d'application. Le chiffrement côté serveur est une méthode de protection des données au repos, mais ce n'est pas un service de gestion des secrets ou de rotation des informations d'identification.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise