外部SaaSプロバイダーへの接続に使用される認証情報が、現在、設定ファイルに平文で保存されています。開発者はこれらのAPI認証情報を保護し、四半期ごとに自動ローテーションを強制する必要があります。最も安全なアプローチを提供するソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 認証情報をAWS Secrets Managerに保存し、ローテーションを有効にして、アプリケーションにそれらを取得する権限を付与します。.
これが解答である理由
AWS Secrets Managerは、データベースの認証情報、APIキー、その他のシークレットを安全に保存、管理、ローテーションするための専用サービスです。自動ローテーション機能は、四半期ごとの要件を満たし、平文での保存よりもはるかに安全です。アプリケーションはSecrets Managerからシークレットをプログラムで取得できます。 AWS KMSはデータを暗号化しますが、認証情報自体のローテーション機能は提供しません。AWS STSは一時的な認証情報を提供しますが、外部SaaSプロバイダーへの接続認証情報の管理や自動ローテーションには直接対応していません。AWS Systems Manager Parameter Storeはシークレットの保存に適していますが、自動ローテーション機能はSecrets Managerほど堅牢ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要