Een bedrijf slaat gevoelige credentials voor applicaties op in ontwikkel-, staging-, pre-productie- en productieomgevingen. Credentials moeten versleuteld zijn, automatisch roteren, en elke omgeving moet zijn eigen versie van de credentials hebben. Wat is de meest operationeel efficiënte oplossing?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een afzonderlijk secret in AWS Secrets Manager voor elke omgeving en sla de omgevingsspecifieke credentials op in elk secret..
Waarom dit het antwoord is
De meest operationeel efficiënte oplossing is het maken van een afzonderlijk secret in AWS Secrets Manager voor elke omgeving. Secrets Manager biedt ingebouwde functionaliteit voor het versleutelen, automatisch roteren en beheren van credentials. Door een apart secret per omgeving te gebruiken, garandeert u dat elke omgeving zijn eigen, geïsoleerde set credentials heeft, wat de beveiliging en het beheer vereenvoudigt. Het gebruik van Secrets Manager versions is onjuist omdat versies binnen één secret worden gebruikt voor het bijhouden van wijzigingen van dat specifieke secret, niet voor het opslaan van verschillende credentials voor verschillende omgevingen. Systems Manager Parameter Store kan credentials opslaan, maar biedt niet dezelfde geautomatiseerde rotatiefunctionaliteit als Secrets Manager, wat het minder operationeel efficiënt maakt voor deze specifieke vereisten. Omgevingsvariabelen zijn onveilig voor gevoelige credentials en bieden geen versleuteling of rotatie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig