Une application utilise un cluster ElastiCache for Redis pour la mise en cache. Le cluster a déjà le chiffrement au repos activé, mais pas le chiffrement en transit, et les clients peuvent accéder au cache sans authentification. Un architecte de solutions doit exiger l'authentification du client et activer le chiffrement en transit de bout en bout. Quelle solution répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Générez un jeton AUTH et stockez-le dans AWS Secrets Manager. Configurez le cluster existant pour utiliser ce jeton AUTH et activez le chiffrement en transit. Mettez à jour l'application pour récupérer le jeton de Secrets Manager et l'utiliser pour l'authentification..
Pourquoi c'est la réponse
La bonne solution est de générer un jeton AUTH et de le stocker dans AWS Secrets Manager. ElastiCache for Redis prend en charge l'authentification des clients via le jeton AUTH, et Secrets Manager est le service AWS recommandé pour stocker et gérer les informations sensibles telles que les jetons d'authentification. Le chiffrement en transit peut être activé sur un cluster ElastiCache for Redis existant. L'application doit ensuite être mise à jour pour récupérer ce jeton de Secrets Manager et l'utiliser pour s'authentifier auprès du cluster. Les autres options sont incorrectes car : Créer un nouveau cluster est inutile car le chiffrement en transit et l'authentification peuvent être activés sur un cluster existant.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise