Een bestaande applicatie met hardcoded DB-credentials is geïmplementeerd in twee regio's in een actieve-passieve failover-opstelling. Je moet de credentials uit de code halen en voldoen aan de disaster-recovery strategie. Wat is de MEEST veilige oplossing die voldoet aan de multi-Regio vereiste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Sla de credentials op in AWS Secrets Manager in de primaire Regio. Schakel secret-replicatie in naar de secundaire Regio. Werk de applicatie bij om de ARN te gebruiken op basis van de Regio..
Waarom dit het antwoord is
De meest veilige oplossing is het opslaan van credentials in AWS Secrets Manager. Secrets Manager is speciaal ontworpen voor het veilig opslaan en beheren van gevoelige informatie zoals database credentials, API-sleutels en andere geheimen. Het biedt automatische rotatie, gedetailleerde toegangscontrole en encryptie. Door secret-replicatie in te schakelen naar de secundaire regio, wordt voldaan aan de multi-regio vereiste voor disaster recovery, omdat de geheimen beschikbaar zijn in beide regio's. De applicatie kan vervolgens de juiste ARN gebruiken om het geheim op te halen, afhankelijk van de actieve regio. AWS Systems Manager Parameter Store is geschikt voor configuratieparameters, maar Secrets Manager is de betere keuze voor gevoelige credentials vanwege de extra beveiligingsfuncties zoals automatische rotatie. Het opslaan van credentials in configuratiebestanden op S3 of EFS is minder veilig, omdat deze diensten niet specifiek zijn ontworpen voor het beheer van geheimen met functies zoals automatische rotatie en fijnmazige toegangscontrole die Secrets Manager wel biedt.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig