Si distribuisce un'applicazione su istanze EC2 tramite CodeCommit e CodePipeline. L'applicazione richiede credenziali di database sensibili sulle istanze. Quali soluzioni memorizzano e recuperano tali segreti in modo più sicuro? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Memorizzare i segreti in AWS Secrets Manager e modificare l'applicazione per recuperarli all'avvio, fornendoli all'applicazione tramite variabili d'ambiente., Salvare i segreti come stringhe sicure in AWS Systems Manager Parameter Store e aggiornare l'applicazione per recuperarli all'avvio, fornendoli tramite variabili d'ambiente..
Perché questa è la risposta
Le opzioni corrette sono AWS Secrets Manager e AWS Systems Manager Parameter Store. Entrambi i servizi sono progettati per archiviare in modo sicuro credenziali e altri dati sensibili. Secrets Manager offre funzionalità aggiuntive come la rotazione automatica dei segreti e l'integrazione con i database, mentre Parameter Store è più generale e può archiviare anche parametri non sensibili. In entrambi i casi, l'applicazione deve essere modificata per recuperare i segreti all'avvio, garantendo che non siano hardcoded o esposti in modo non sicuro. L'opzione Lambda introduce complessità non necessaria e non è il metodo primario per la gestione dei segreti. Scrivere i segreti su un file su ogni istanza EC2, anche se crittografato, è meno sicuro e più difficile da gestire rispetto ai servizi dedicati. L'archiviazione in un file di testo in chiaro in un bucket S3 è altamente insicura e non dovrebbe mai essere utilizzata per credenziali sensibili.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta