Un'applicazione esistente con credenziali di database hardcoded è distribuita in due Regioni in una configurazione di failover attivo-passivo. È necessario spostare le credenziali fuori dal codice e soddisfare la strategia di disaster recovery. Qual è la soluzione PIÙ sicura che soddisfa il requisito multi-Regione?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Archiviare le credenziali in AWS Secrets Manager nella Regione primaria. Abilitare la replica del segreto nella Regione secondaria. Aggiornare l'applicazione per utilizzare l'ARN basato sulla Regione..
Perché questa è la risposta
AWS Secrets Manager è la soluzione più sicura per la gestione delle credenziali, offrendo rotazione automatica, crittografia e integrazione con altri servizi AWS. La replica dei segreti tra Regioni consente di mantenere le credenziali sincronizzate e disponibili in entrambe le Regioni, supportando la strategia di disaster recovery attivo-passivo. L'aggiornamento dell'applicazione per utilizzare l'ARN basato sulla Regione garantisce che l'applicazione recuperi il segreto corretto dalla Regione attiva. Le altre opzioni sono meno sicure o meno adatte: AWS Systems Manager Parameter Store è adatto per parametri di configurazione, ma Secrets Manager è specificamente progettato per credenziali sensibili e offre funzionalità di sicurezza avanzate come la rotazione automatica. L'archiviazione di credenziali in un file di configurazione in S3, anche con CRR, non offre lo stesso livello di sicurezza e gestione delle credenziali di Secrets Manager. Amazon EFS non è la soluzione appropriata per l'archiviazione sicura di credenziali e non è progettato per la replica tra Regioni in questo contesto.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta