Un utente deve automatizzare in modo sicuro l'archiviazione e la rotazione delle credenziali per i segreti condivisi tra le applicazioni, riducendo al minimo lo sforzo di gestione. Quale servizio AWS dovrebbe utilizzare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: AWS Secrets Manager.
Perché questa è la risposta
AWS Secrets Manager è la scelta migliore perché è progettato specificamente per archiviare, gestire e ruotare automaticamente i segreti (come credenziali di database, chiavi API o altre credenziali) utilizzati dalle applicazioni. Supporta la rotazione automatica dei segreti con integrazioni native per servizi AWS come RDS, Redshift e DocumentDB, oltre a funzioni Lambda personalizzate per altri tipi di segreti, riducendo significativamente lo sforzo di gestione. AWS CloudHSM fornisce moduli di sicurezza hardware (HSM) dedicati per la generazione e la protezione delle chiavi crittografiche, ma non gestisce la rotazione automatica delle credenziali applicative. AWS KMS è un servizio per la creazione e il controllo delle chiavi crittografiche, utilizzato per crittografare i dati, ma non per l'archiviazione e la rotazione automatica dei segreti delle applicazioni. La crittografia lato server è una tecnica generica per proteggere i dati a riposo, non un servizio specifico per la gestione e la rotazione delle credenziali.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta