La tua applicazione è in esecuzione in us-west-1 e desideri la ridondanza in us-east-1. I segreti dell'applicazione sono archiviati in AWS Secrets Manager in us-west-1. Come puoi replicare questi segreti in us-east-1?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilita la replica dei segreti per ogni segreto: aggiungi us-east-1 come Regione di replica e seleziona una chiave AWS KMS in us-east-1 per crittografare i segreti replicati..
Perché questa è la risposta
AWS Secrets Manager supporta la replica multi-regione nativa. Per replicare un segreto, si abilita la replica per il segreto specifico, si sceglie la regione di destinazione (us-east-1) e si specifica una chiave AWS KMS in quella regione per crittografare la replica. Questo mantiene i segreti sincronizzati tra le regioni. Le altre opzioni non sono corrette: Creare nuovi segreti e poi abilitare la replica dal segreto di us-west-1 non è il processo corretto; la replica si abilita direttamente sul segreto sorgente. Inoltre, la chiave KMS per la replica deve essere nella regione di destinazione. Non esiste una "regola di replica" separata da eseguire durante la rotazione; la replica è una configurazione del segreto stesso. Esportare segreti in S3 e usare la replica S3 è un metodo manuale e meno sicuro, che non sfrutta la funzionalità di replica nativa e gestita di Secrets Manager.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta