Aplikacja działająca na Amazon EC2 musi wysłać wiadomość czatu do zespołu wsparcia firmy, gdy wykryje nieprawidłową transakcję. Aby wywołać API czatu, potrzebuje tokena dostępu, który musi być zaszyfrowany w spoczynku i w transporcie, a także musi być dostępny z innych kont AWS. Które podejście spełnia te wymagania, minimalizując jednocześnie narzut zarządzania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj AWS Secrets Manager do przechowywania tokena dostępu, szyfrując go za pomocą klucza zarządzanego przez klienta AWS KMS. Dodaj politykę opartą na zasobach do sekretu, aby zezwolić na dostęp z innych kont. Nadaj roli IAM instancji EC2 dostęp do Secrets Manager. Pobierz sekret i użyj odszyfrowanego tokena do wywołania API czatu..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to użycie AWS Secrets Manager. Secrets Manager jest zaprojektowany do bezpiecznego przechowywania, zarządzania i rotacji danych poufnych, takich jak tokeny dostępu, klucze API i hasła. Automatycznie szyfruje dane w spoczynku i w transporcie, a także obsługuje polityki oparte na zasobach, co ułatwia udostępnianie sekretów innym kontom AWS. Instancja EC2 może pobrać sekret za pomocą swojej roli IAM, a Secrets Manager automatycznie odszyfruje go przed zwróceniem. To minimalizuje narzut zarządzania, ponieważ Secrets Manager zajmuje się szyfrowaniem, deszyfrowaniem i kontrolą dostępu. Przechowywanie w Parameter Store SecureString jest możliwe, ale Secrets Manager oferuje dodatkowe funkcje, takie jak rotacja sekretów, których nie ma Parameter Store. DynamoDB i S3 wymagają ręcznego szyfrowania i deszyfrowania po stronie aplikacji lub dodatkowej konfiguracji, co zwiększa złożoność i narzut zarządzania w porównaniu do Secrets Manager.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana