Deweloper zarządza wieloma sekretami w AWS Secrets Manager, używanymi przez kilka aplikacji. Z biegiem czasu niektóre sekrety są rotowane lub przestają być używane. Deweloper musi określić, które sekrety Secrets Manager są obecnie używane przez aplikacje, nie powodując przestojów. Jakie podejście powinien przyjąć deweloper?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz zarządzaną regułę AWS Config secretsmanager-secret-unused, aby wykrywać nieużywane sekrety. Utwórz regułę EventBridge, aby wysyłać powiadomienia, gdy zarządzana reguła wykryje nieużywane sekrety..
Dlaczego to jest odpowiedź
Prawidłową opcją jest włączenie zarządzanej reguły AWS Config secretsmanager-secret-unused. Ta reguła została zaprojektowana specjalnie do identyfikowania sekretów w Secrets Manager, które nie były używane przez określony czas, co pomaga w zarządzaniu cyklem życia sekretów. Po wykryciu nieużywanych sekretów, reguła EventBridge może być skonfigurowana do wysyłania powiadomień, co pozwala na podjęcie działań bez wpływu na działające aplikacje. Opcja z CloudTrail i CloudWatch jest mniej efektywna, ponieważ wymagałaby analizy dużej ilości logów i tworzenia złożonych wzorców do identyfikacji braku użycia, a nie aktywnego monitorowania nieużywanych zasobów. Tymczasowe dezaktywowanie sekretów spowodowałoby przestoje aplikacji, co jest niedopuszczalne. AWS X-Ray jest narzędziem do monitorowania wydajności aplikacji i debugowania, a nie do identyfikacji nieużywanych zasobów Secrets Manager.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana