Una grande azienda distribuisce un'applicazione web su istanze EC2 dietro un ALB con Auto Scaling su più AZ. L'applicazione utilizza Amazon RDS per Oracle e DynamoDB, e ci sono ambienti di sviluppo, test e produzione. Qual è il metodo più sicuro e flessibile per ottenere le credenziali durante la distribuzione?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Avviare istanze EC2 con un ruolo di istanza per ottenere le autorizzazioni AWS e recuperare le credenziali del database da AWS Secrets Manager..
Perché questa è la risposta
L'opzione corretta è la più sicura e flessibile. L'utilizzo di un ruolo di istanza EC2 concede autorizzazioni temporanee alle istanze, eliminando la necessità di archiviare chiavi di accesso a lungo termine sulle istanze stesse, riducendo significativamente il rischio di compromissione. AWS Secrets Manager è il servizio dedicato per la gestione sicura delle credenziali di database e altri segreti, offrendo rotazione automatica e audit trail. Archiviare chiavi di accesso in SecureString è meno flessibile e più rischioso rispetto ai ruoli di istanza, poiché le chiavi sono credenziali a lungo termine. Archiviare chiavi in testo normale è una grave violazione della sicurezza. Includere le password in un file di configurazione crittografato negli artefatti dell'applicazione è meno sicuro di Secrets Manager, poiché richiede una gestione manuale della crittografia e della rotazione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta