Durante una valutazione della sicurezza, è stata trovata una credenziale Amazon Redshift hardcoded all'interno di uno script di un job AWS Glue. Un ingegnere dei dati deve correggere la vulnerabilità archiviando le credenziali in modo sicuro. Quali due azioni dovrebbe eseguire l'ingegnere? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Salvare le credenziali in AWS Secrets Manager., Concedere al ruolo IAM utilizzato dal job AWS Glue l'autorizzazione per accedere alle credenziali archiviate..
Perché questa è la risposta
Salvare le credenziali in AWS Secrets Manager è la pratica migliore per archiviare in modo sicuro informazioni sensibili come le credenziali di database. Secrets Manager crittografa le credenziali a riposo e in transito, offre rotazione automatica e un controllo granulare degli accessi. Concedere al ruolo IAM utilizzato dal job AWS Glue l'autorizzazione per accedere alle credenziali archiviate in Secrets Manager è essenziale per consentire al job di recuperarle in fase di esecuzione, seguendo il principio del privilegio minimo. Inserire le credenziali nei parametri del job AWS Glue non è sicuro, poiché i parametri sono visibili nella console e nei log. Posizionare un file di configurazione con le credenziali in un bucket Amazon S3 e far leggere al job AWS Glue le credenziali da esso non è un metodo sicuro, poiché il file potrebbe essere accessibile in modo non autorizzato e non offre la stessa gestione del ciclo di vita e la rotazione automatica di Secrets Manager.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta