Firma automatyzuje uruchamianie nowych instancji EC2 za pomocą szablonów CloudFormation, które uruchamiają skrypty zawierające wrażliwe wartości. Rozwiązanie musi integrować się z CloudFormation i bezpiecznie zarządzać tymi sekretami. Która opcja zapewnia najbezpieczniejszą integrację z CloudFormation?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Przechowuj wrażliwe wartości jako parametry SecureString w AWS Systems Manager Parameter Store i niech szablon CloudFormation odwołuje się do nich dynamicznie..
Dlaczego to jest odpowiedź
Przechowywanie wrażliwych wartości jako parametrów SecureString w AWS Systems Manager Parameter Store jest najbezpieczniejszym rozwiązaniem, ponieważ Parameter Store jest zaprojektowany do bezpiecznego przechowywania i zarządzania danymi konfiguracyjnymi i sekretami. SecureString szyfruje wartości przy użyciu AWS KMS, a CloudFormation może dynamicznie odwoływać się do tych parametrów, bez ujawniania sekretów w szablonie. Umieszczanie wrażliwych wartości w parametrach CloudFormation i szyfrowanie szablonów nie jest bezpieczne, ponieważ parametry są widoczne w konsoli i logach. Przechowywanie w Amazon S3 lub Amazon EFS wymaga dodatkowej logiki do zarządzania dostępem i rotacją kluczy, a same dane mogą być łatwiej dostępne niż w Parameter Store.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana