Une entreprise utilise des scripts de données utilisateur EC2 qui incluent des valeurs sensibles pour l'amorçage d'instances Amazon EC2. Un ingénieur de sécurité a découvert que ces valeurs sensibles sont visibles par des utilisateurs qui ne devraient pas y avoir accès. Quelle est la méthode la plus sécurisée pour protéger les informations sensibles utilisées lors de l'amorçage des instances ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Stocker les valeurs sensibles dans AWS Systems Manager Parameter Store en tant que paramètres SecureString, et accorder au rôle d'instance EC2 l'autorisation d'appeler GetParameters..
Pourquoi c'est la réponse
La méthode la plus sécurisée consiste à stocker les valeurs sensibles dans AWS Systems Manager Parameter Store en tant que paramètres SecureString. SecureString chiffre les données à l'aide d'une clé KMS, garantissant la confidentialité. L'instance EC2 peut ensuite récupérer ces paramètres en utilisant son rôle d'instance, qui est autorisé à appeler GetParameters. Cela évite d'exposer les informations sensibles directement dans les scripts de données utilisateur ou dans l'AMI. L'intégration dans l'AMI avec KMS n'est pas optimale
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise