Une équipe doit stocker de manière sécurisée des clés de licence uniques et fixes, qui doivent être accessibles par des scripts d'automatisation s'exécutant sur des instances EC2 et par des piles CloudFormation. Quelle option rentable devrait-elle utiliser ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser les paramètres SecureString du magasin de paramètres AWS Systems Manager.
Pourquoi c'est la réponse
L'utilisation des paramètres SecureString du magasin de paramètres AWS Systems Manager est la solution la plus rentable et sécurisée. SecureString chiffre les données sensibles comme les clés de licence, et le magasin de paramètres s'intègre nativement avec CloudFormation et les instances EC2 via des rôles IAM, permettant un accès sécurisé sans exposer les clés. Stocker des fichiers chiffrés dans S3 est moins pratique pour une récupération directe par des scripts et CloudFormation, nécessitant une logique de déchiffrement supplémentaire. AWS Secrets Manager est une option valide pour les secrets, mais il est généralement plus coûteux pour des clés statiques et uniques que le magasin de paramètres. Les paramètres NoEcho de CloudFormation masquent la valeur lors de l'affichage de la pile, mais ne chiffrent pas la valeur stockée, ce qui ne répond pas aux exigences de sécurité.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise