Qual è il metodo più sicuro per archiviare le password delle applicazioni su AWS?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Archiviare le password in AWS Secrets Manager..
Perché questa è la risposta
AWS Secrets Manager è il metodo più sicuro per archiviare le password delle applicazioni, le chiavi API e altri segreti. Offre rotazione automatica, crittografia a riposo e in transito, e integrazione con AWS Identity and Access Management (IAM) per un controllo granulare degli accessi. Archiviare le password in un bucket Amazon S3 non è consigliato perché, sebbene S3 offra crittografia, non gestisce la rotazione automatica dei segreti e richiede una gestione aggiuntiva per proteggere l'accesso ai file contenenti le password. Archiviare le password come parametri di AWS CloudFormation non è una pratica sicura. CloudFormation è uno strumento per l'infrastruttura come codice e i parametri sono spesso visibili nei log o nelle console, rendendoli vulnerabili. AWS Storage Gateway è un servizio che collega l'infrastruttura on-premise al cloud storage di AWS. Non è progettato per l'archiviazione sicura di segreti come le password delle applicazioni.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta