Een ontwikkelaar beheert veel geheimen in AWS Secrets Manager die door verschillende applicaties worden gebruikt. Na verloop van tijd worden sommige geheimen geroteerd of niet meer gebruikt. De ontwikkelaar moet bepalen welke Secrets Manager-geheimen momenteel door applicaties worden gebruikt zonder downtime te veroorzaken. Welke aanpak moet de ontwikkelaar kiezen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel de AWS Config managed rule secretsmanager-secret-unused in om ongebruikte geheimen te detecteren. Maak een EventBridge-regel om meldingen te verzenden wanneer de managed rule ongebruikte geheimen detecteert..
Waarom dit het antwoord is
De AWS Config managed rule secretsmanager-secret-unused is specifiek ontworpen om Secrets Manager-geheimen te identificeren die gedurende een configureerbare periode niet zijn gebruikt. Dit is een niet-invasieve methode die geen downtime veroorzaakt. Door een EventBridge-regel te koppelen, kunnen meldingen automatisch worden verzonden wanneer ongebruikte geheimen worden gedetecteerd, wat efficiënt beheer mogelijk maakt. Het inschakelen van CloudTrail en een CloudWatch-alarm monitort wel API-aanroepen, maar vereist handmatige analyse om te bepalen welke geheimen niet worden gebruikt. Het tijdelijk deactiveren van geheimen zou downtime veroorzaken en is daarom onacceptabel. AWS X-Ray is nuttig voor het traceren van API-aanroepen binnen applicaties, maar is niet primair gericht op het identificeren van ongebruikte geheimen op schaal en vereist instrumentatie van de applicaties.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig