Welke optie is de meest veilige methode voor het opslaan van applicatiewachtwoorden op AWS?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Sla wachtwoorden op in AWS Secrets Manager..
Waarom dit het antwoord is
AWS Secrets Manager is de meest veilige methode omdat het speciaal is ontworpen voor het opslaan en beheren van gevoelige informatie zoals databasereferenties, API-sleutels en andere geheimen gedurende hun levenscyclus. Het biedt automatische rotatie, gedetailleerde toegangscontrole via IAM, auditmogelijkheden met AWS CloudTrail en versleuteling van geheimen in rust en onderweg. Het opslaan van wachtwoorden in een Amazon S3 bucket is onveilig omdat S3 primair een objectopslagdienst is en niet de specifieke beveiligings- en beheerfuncties voor geheimen biedt die Secrets Manager wel heeft. Hoewel S3-buckets kunnen worden versleuteld, ontbreken hierin de geautomatiseerde rotatie en fijnmazige toegangscontrole die essentieel zijn voor het veilig beheren van wachtwoorden. Het opslaan van wachtwoorden als AWS CloudFormation parameters is onveilig omdat parameters bedoeld zijn voor configuratiewaarden en niet voor gevoelige gegevens. Ze worden vaak in platte tekst opgeslagen of zijn zichtbaar in de CloudFormation console, wat een beveiligingsrisico vormt. AWS Storage Gateway is een hybride opslagdienst die on-premises omgevingen verbindt met cloudopslag. Het is niet ontworpen voor het opslaan van applicatiewachtwoorden, maar voor het leveren van lokale toegang tot cloudopslag, en biedt geen van de beveiligingsfuncties die Secrets Manager wel heeft.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig