Een applicatie die draait in ECS Fargate achter een ALB slaat databasecredentials op in de applicatie. Het bedrijf wil credentials veiliger opslaan en periodieke rotatie mogelijk maken met minimale operationele inspanning. Welke oplossing voldoet het beste aan deze eisen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Verplaats credentials naar AWS Secrets Manager, versleutel ze met een AWS KMS key, schakel geheime rotatie in en verleen de ECS Fargate-taken IAM-machtigingen om geheimen op te halen uit Secrets Manager..
Waarom dit het antwoord is
De beste oplossing is het verplaatsen van credentials naar AWS Secrets Manager. Secrets Manager is specifiek ontworpen voor het veilig opslaan en beheren van geheimen, inclusief databasecredentials, en ondersteunt automatische rotatie, wat voldoet aan de eis van periodieke rotatie met minimale operationele inspanning. Door de geheimen te versleutelen met een AWS KMS key en ECS Fargate-taken IAM-machtigingen te geven om deze op te halen, wordt de beveiliging gemaximaliseerd. Incorrecte opties: Amazon RDS parameter groups zijn bedoeld voor databaseconfiguraties, niet voor het veilig opslaan van applicatiecredentials. AWS Systems Manager Parameter Store kan geheimen opslaan, maar Secrets Manager biedt ingebouwde functionaliteit voor automatische rotatie van databasecredentials, wat Parameter Store niet direct doet. De optie noemt ook onterecht Secrets Manager voor toegang. Omgevingsvariabelen zijn minder veilig en bieden geen ingebouwde rotatiemechanismen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig