Een team moet eenmalige, vaste licentiesleutels veilig opslaan. Deze sleutels moeten toegankelijk zijn voor automatiseringsscripts die op EC2-instances draaien en voor CloudFormation-stacks. Welke kosteneffectieve optie moeten ze gebruiken?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: AWS Systems Manager Parameter Store SecureString parameters gebruiken.
Waarom dit het antwoord is
AWS Systems Manager Parameter Store SecureString parameters zijn de meest kosteneffectieve en veilige optie voor het opslaan van eenmalige, vaste licentiesleutels. Ze bieden versleuteling van gevoelige gegevens en zijn eenvoudig toegankelijk voor zowel EC2-instances (via IAM-rollen) als CloudFormation-stacks. Het opslaan van versleutelde bestanden in Amazon S3 met een specifieke prefix is minder ideaal omdat het handmatige versleuteling en ontsleuteling vereist en minder gestroomlijnd is voor automatisering. AWS Secrets Manager secrets zijn een goede optie voor het beheer van geheimen, maar zijn duurder dan Parameter Store voor dit specifieke gebruiksscenario van vaste, eenmalige sleutels. CloudFormation NoEcho parameters zijn alleen nuttig tijdens de stack-creatie om gevoelige invoerwaarden te verbergen, maar slaan de sleutels niet veilig op voor later gebruik door scripts.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig