Duże przedsiębiorstwo wdraża aplikację internetową na instancjach EC2 za ALB z Auto Scalingiem w wielu strefach dostępności (AZ). Aplikacja korzysta z Amazon RDS dla Oracle i DynamoDB, a także istnieją środowiska dev, test i prod. Jaka jest najbezpieczniejsza i najbardziej elastyczna metoda uzyskiwania poświadczeń podczas wdrażania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Uruchamianie instancji EC2 z rolą instancji w celu uzyskania uprawnień AWS oraz pobieranie poświadczeń bazy danych z AWS Secrets Manager..
Dlaczego to jest odpowiedź
Poprawna odpowiedź zapewnia najwyższe bezpieczeństwo i elastyczność. Użycie ról instancji EC2 do uzyskiwania uprawnień AWS eliminuje potrzebę przechowywania kluczy dostępu na instancjach, co jest zgodne z najlepszymi praktykami bezpieczeństwa (zasada najmniejszych uprawnień i rotacji poświadczeń). AWS Secrets Manager jest dedykowaną usługą do bezpiecznego przechowywania, zarządzania i rotacji poświadczeń baz danych, kluczy API i innych sekretów, co zwiększa bezpieczeństwo i upraszcza zarządzanie. Przechowywanie klucza dostępu w parametrze Systems Manager SecureString jest mniej bezpieczne niż role instancji, ponieważ wymaga zarządzania i rotacji kluczy, a także może prowadzić do ich przypadkowego ujawnienia. Przechowywanie klucza dostępu w postaci zwykłego tekstu jest poważnym zagrożeniem bezpieczeństwa. Przechowywanie haseł do bazy danych w zaszyfrowanym pliku konfiguracyjnym, choć lepsze niż zwykły tekst, jest mniej bezpieczne i elastyczne niż Secrets Manager, ponieważ wymaga ręcznego zarządzania rotacją i dostępem do pliku.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana