Une entreprise stocke des identifiants sensibles pour des applications en développement, staging, pré-production et production. Les identifiants doivent être chiffrés, automatiquement renouvelés, et chaque environnement doit avoir sa propre version des identifiants. Quelle est la solution la plus efficace sur le plan opérationnel ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un secret distinct dans AWS Secrets Manager pour chaque environnement et y stocker les identifiants spécifiques à l'environnement..
Pourquoi c'est la réponse
La création d'un secret distinct dans AWS Secrets Manager pour chaque environnement (développement, staging, pré-production, production) est la solution la plus efficace. Secrets Manager assure le chiffrement, le renouvellement automatique et le contrôle d'accès granulaire, permettant à chaque environnement d'avoir ses propres identifiants isolés. Utiliser les versions de Secrets Manager pour le même secret est incorrect car les versions sont destinées à l'historique d'un seul secret, pas à des secrets distincts pour différents environnements. Systems Manager Parameter Store peut stocker des identifiants, mais Secrets Manager offre des fonctionnalités de sécurité et de gestion des secrets plus robustes, comme le renouvellement automatique et l'intégration native avec d'autres services AWS pour la rotation. Les variables d'environnement ne sont pas sécurisées pour les identifiants sensibles, car elles sont souvent lisibles et ne fournissent ni chiffrement au repos, ni renouvellement automatique, ni gestion des versions appropriée.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise