Un team deve archiviare in modo sicuro chiavi di licenza monouso fisse a cui devono accedere script di automazione in esecuzione su istanze EC2 e stack CloudFormation. Quale opzione conveniente dovrebbe utilizzare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare i parametri SecureString di AWS Systems Manager Parameter Store.
Perché questa è la risposta
I parametri SecureString di AWS Systems Manager Parameter Store sono la soluzione più conveniente e sicura. Essi consentono di archiviare dati sensibili, come le chiavi di licenza, in modo crittografato utilizzando AWS Key Management Service (KMS). Gli script di automazione su EC2 e CloudFormation possono recuperare questi parametri in modo programmatico, garantendo che le chiavi non siano esposte in testo semplice. Archiviare file crittografati in Amazon S3 non offre la stessa granularità di controllo degli accessi e la gestione delle versioni dei segreti. I secret di AWS Secrets Manager sono un'ottima opzione per la gestione dei segreti, ma sono più costosi di Parameter Store per chiavi fisse e non rotanti. I parametri NoEcho di CloudFormation nascondono solo l'input durante la creazione dello stack, ma non proteggono il valore una volta memorizzato o recuperato.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta