Une application s'exécutant dans ECS Fargate derrière un ALB stocke les identifiants de base de données à l'intérieur de l'application. L'entreprise souhaite stocker les identifiants de manière plus sécurisée et permettre une rotation périodique avec un effort opérationnel minimal. Quelle solution répond le mieux à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Déplacer les identifiants vers AWS Secrets Manager, les chiffrer avec une clé AWS KMS, activer la rotation des secrets et accorder aux tâches ECS Fargate les permissions IAM pour récupérer les secrets de Secrets Manager..
Pourquoi c'est la réponse
La bonne réponse est de déplacer les identifiants vers AWS Secrets Manager. Secrets Manager est conçu pour stocker, gérer et récupérer des secrets de manière sécurisée, y compris la rotation automatique, ce qui répond aux exigences de rotation périodique avec un effort minimal. Le chiffrement avec AWS KMS ajoute une couche de sécurité essentielle, et l'utilisation de rôles IAM pour les tâches ECS Fargate garantit que seules les applications autorisées peuvent accéder aux secrets. Les groupes de paramètres Amazon RDS ne sont pas destinés au stockage sécurisé des identifiants d'application et n'offrent pas de rotation automatique pour les identifiants d'application. AWS Systems Manager Parameter Store peut stocker des secrets, mais Secrets Manager est optimisé pour la rotation des identifiants de base de données. Les variables d'environnement ECS Fargate ne sont pas une méthode sécurisée pour stocker des identifiants sensibles, car elles peuvent être facilement exposées.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise