Aplikacja działająca na Amazon ECS wymaga kilku zmiennych: danych uwierzytelniających zdalnego API, adresu URL API i poświadczeń. Informacje uwierzytelniające i adres URL API muszą być dostępne dla wszystkich obecnych i przyszłych wersji aplikacji w środowiskach deweloperskim, testowym i produkcyjnym. Które podejście pobiera te wartości przy NAJMNIEJSZEJ liczbie zmian w aplikacji?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zmień aplikację tak, aby odczytywała zmienne z AWS Systems Manager Parameter Store, używając odrębnych ścieżek Parameter Store dla każdej zmiennej i środowiska. Przechowuj poświadczenia w AWS Secrets Manager dla każdego środowiska..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź minimalizuje zmiany w aplikacji, wykorzystując AWS Systems Manager Parameter Store do przechowywania adresu URL API i AWS Secrets Manager do bezpiecznego przechowywania poufnych danych uwierzytelniających. Oba te serwisy pozwalają na centralne zarządzanie konfiguracją i danymi uwierzytelniającymi, co ułatwia ich aktualizację bez modyfikacji kodu aplikacji. Różne ścieżki w Parameter Store i Secrets Manager umożliwiają łatwe rozróżnienie między środowiskami (dev, test, prod). Nieprawidłowe opcje: AWS KMS służy do zarządzania kluczami szyfrującymi, a nie do przechowywania wartości konfiguracyjnych czy danych uwierzytelniających. Szyfrowany plik dołączony do aplikacji wymagałby ponownego wdrożenia aplikacji przy każdej zmianie wartości, co jest nieefektywne. Zmienne środowiskowe w definicji zadania ECS są odpowiednie dla wartości specyficznych dla instancji, ale zarządzanie nimi dla wielu środowisk i wersji może być skomplikowane i mniej bezpieczne dla danych uwierzytelniających.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana