セキュリティ評価中に、ハードコードされたAmazon Redshiftの認証情報がAWS Glueジョブスクリプト内で発見されました。データエンジニアは、認証情報を安全に保存することでこの脆弱性を修正する必要があります。エンジニアが実行すべき2つのアクションはどれですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: 認証情報をAWS Secrets Managerに保存します。, AWS Glueジョブが使用するIAMロールに、保存された認証情報にアクセスする権限を付与します。.
これが解答である理由
ハードコードされた認証情報はセキュリティリスクです。AWS Secrets Managerは、データベースの認証情報、APIキー、その他のシークレットを安全に保存および管理するための専用サービスです。これにより、認証情報がコードに直接埋め込まれることを防ぎます。 Secrets Managerに保存された認証情報にAWS Glueジョブがアクセスできるようにするには、ジョブが使用するIAMロールに適切な権限を付与する必要があります。これにより、最小特権の原則に従い、必要なリソースへのアクセスのみを許可します。 AWS Glueジョブパラメータは、機密性の高い認証情報を保存するようには設計されていません。S3バケットに設定ファイルを配置する方法は、認証情報が暗号化されていない場合や、S3バケットへのアクセスが適切に制限されていない場合にセキュリティリスクとなる可能性があります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要