Aplikacja działająca w ECS Fargate za ALB przechowuje dane uwierzytelniające bazy danych wewnątrz aplikacji. Firma chce bezpieczniej przechowywać dane uwierzytelniające i umożliwić ich okresową rotację przy minimalnym wysiłku operacyjnym. Które rozwiązanie najlepiej spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Przenieś dane uwierzytelniające do AWS Secrets Manager, zaszyfruj je kluczem AWS KMS, włącz rotację sekretów i udziel zadaniom ECS Fargate uprawnień IAM do pobierania sekretów z Secrets Manager..
Dlaczego to jest odpowiedź
Przeniesienie danych uwierzytelniających do AWS Secrets Manager, zaszyfrowanie ich kluczem AWS KMS, włączenie rotacji sekretów oraz udzielenie zadaniom ECS Fargate uprawnień IAM do pobierania sekretów z Secrets Manager to najlepsze rozwiązanie. AWS Secrets Manager jest zaprojektowany do bezpiecznego przechowywania i zarządzania sekretami, oferuje wbudowaną rotację, co minimalizuje wysiłek operacyjny. Szyfrowanie KMS dodatkowo zwiększa bezpieczeństwo. Uprawnienia IAM dla zadań Fargate zapewniają, że tylko autoryzowane instancje mają dostęp do sekretów. Pozostałe opcje są mniej odpowiednie: Amazon RDS nie ma "grup parametrów" do przechowywania ogólnych danych uwierzytelniających aplikacji, a rotacja sekretów jest funkcją Secrets Manager. AWS Systems Manager Parameter Store może przechowywać sekrety, ale nie oferuje wbudowanej automatycznej rotacji, co zwiększyłoby wysiłek operacyjny. Przechowywanie danych uwierzytelniających jako zmienne środowiskowe ECS Fargate jest mniej bezpieczne i nie zapewnia automatycznej rotacji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana