Un'applicazione in esecuzione in ECS Fargate dietro un ALB memorizza le credenziali del database all'interno dell'applicazione. L'azienda desidera archiviare le credenziali in modo più sicuro e abilitare la rotazione periodica con il minimo sforzo operativo. Quale soluzione soddisfa al meglio questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Spostare le credenziali in AWS Secrets Manager, crittografarle con una chiave AWS KMS, abilitare la rotazione dei segreti e concedere alle attività ECS Fargate le autorizzazioni IAM per recuperare i segreti da Secrets Manager..
Perché questa è la risposta
L'opzione corretta è spostare le credenziali in AWS Secrets Manager. Secrets Manager è progettato specificamente per archiviare e gestire i segreti, inclusa la rotazione automatica e l'integrazione con AWS KMS per la crittografia. Le attività ECS Fargate possono recuperare questi segreti in modo sicuro utilizzando i ruoli IAM, garantendo che le credenziali non siano hardcoded nell'applicazione. Le altre opzioni sono meno ideali: I gruppi di parametri di Amazon RDS non sono destinati all'archiviazione sicura delle credenziali del database per le applicazioni e non supportano la rotazione automatica delle credenziali. AWS Systems Manager Parameter Store può archiviare segreti, ma Secrets Manager offre funzionalità di rotazione più robuste e specifiche per le credenziali. L'archiviazione delle credenziali come variabili d'ambiente di ECS Fargate, anche se crittografate, non è una pratica consigliata per i segreti sensibili e non supporta la rotazione automatica.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta