Je implementeert een applicatie op EC2-instances via CodeCommit en CodePipeline. De app heeft gevoelige databasegegevens nodig op de instances. Welke oplossingen slaan deze geheimen het veiligst op en halen ze het veiligst op? (Kies er twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Sla de geheimen op in AWS Secrets Manager en pas de applicatie aan om ze bij het opstarten op te halen, waarbij ze via omgevingsvariabelen aan de app worden geleverd., Sla de geheimen op als veilige strings in AWS Systems Manager Parameter Store en update de applicatie om ze bij het opstarten op te halen, waarbij ze via omgevingsvariabelen worden geleverd..
Waarom dit het antwoord is
De twee correcte opties, AWS Secrets Manager en AWS Systems Manager Parameter Store (met veilige strings), zijn ontworpen voor het veilig opslaan en ophalen van gevoelige gegevens. Ze bieden versleuteling, toegangscontrole via IAM en rotatiemogelijkheden (vooral Secrets Manager), wat cruciaal is voor databasegegevens. Het ophalen bij het opstarten en leveren via omgevingsvariabelen is een gangbare en veilige methode. Het gebruik van een Lambda-functie om geheimen te injecteren is onnodig complex en introduceert extra afhankelijkheden en potentiële latentie. Het schrijven van geheimen naar een bestand op de EC2-instance, zelfs met KMS-versleutelde volumes, is minder veilig omdat het bestand lokaal op de instance blijft en de applicatie de sleutel moet beheren. Het opslaan van geheimen in platte tekst in een S3-bucket is zeer onveilig en schendt de best practices voor gegevensbeveiliging.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig