Un'applicazione serverless deve archiviare chiavi API sensibili come variabili d'ambiente e richiede la rotazione automatica annuale delle chiavi di crittografia. L'azienda desidera una soluzione che non richieda alcuno sforzo di sviluppo dell'applicazione. Quale opzione soddisfa queste esigenze?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Archiviare e crittografare le variabili d'ambiente in AWS Secrets Manager e abilitare la rotazione automatica in Secrets Manager..
Perché questa è la risposta
La risposta corretta è archiviare e crittografare le variabili d'ambiente in AWS Secrets Manager e abilitare la rotazione automatica in Secrets Manager. Secrets Manager è progettato specificamente per la gestione di segreti sensibili come le chiavi API e offre la rotazione automatica integrata, che soddisfa il requisito di non richiedere alcuno sforzo di sviluppo dell'applicazione. Crittografare le variabili d'ambiente con una chiave gestita dal cliente AWS KMS e abilitare la rotazione automatica della chiave KMS non è sufficiente perché KMS ruota solo la chiave master, non il segreto stesso. Crittografare le variabili d'ambiente utilizzando chiavi KMS gestite da AWS e creare una funzione Lambda per ruotare automaticamente le chiavi richiederebbe uno sforzo di sviluppo per la funzione Lambda, contravvenendo al requisito. Archiviare e crittografare le variabili d'ambiente in AWS Systems Manager Parameter Store e abilitare la rotazione automatica in Parameter Store non è corretto perché Parameter Store non offre la rotazione automatica dei segreti.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta