Tijdens een beveiligingsbeoordeling werd een hardgecodeerde Amazon Redshift-credential gevonden in een AWS Glue job-script. Een data-engineer moet de kwetsbaarheid verhelpen door de credentials veilig op te slaan. Welke twee acties moet de engineer uitvoeren? (Kies er twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Sla de credentials op in AWS Secrets Manager., Geef de IAM-rol die wordt gebruikt door de AWS Glue job toestemming om toegang te krijgen tot de opgeslagen credentials..
Waarom dit het antwoord is
De twee correcte acties zijn het opslaan van de credentials in AWS Secrets Manager en het verlenen van de juiste IAM-machtigingen aan de AWS Glue job. AWS Secrets Manager is de aanbevolen service voor het veilig opslaan en beheren van gevoelige informatie zoals databasecredentials. Het biedt encryptie, rotatie en fijne-grained toegangscontrole. Om de AWS Glue job toegang te geven tot deze credentials, moet de IAM-rol die aan de job is gekoppeld, expliciete toestemming krijgen om de secret op te halen uit Secrets Manager. Het plaatsen van credentials in AWS Glue job parameters is geen veilige oplossing, omdat deze parameters zichtbaar kunnen zijn in de jobdefinities en logs. Het opslaan van credentials in een configuratiebestand in een Amazon S3-bucket is ook onveilig, tenzij de bucket en het bestand extreem streng zijn beveiligd, wat complexer is dan het gebruik van Secrets Manager. Het laten lezen van credentials uit een S3-bestand lost het onderliggende probleem van onveilige opslag niet op.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig