Firma przechowuje poufne dane uwierzytelniające dla aplikacji w środowiskach deweloperskim, stagingowym, przedprodukcyjnym i produkcyjnym. Dane uwierzytelniające muszą być zaszyfrowane, automatycznie rotowane, a każde środowisko musi mieć własną wersję danych uwierzytelniających. Jakie jest najbardziej efektywne operacyjnie rozwiązanie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz oddzielny sekret w AWS Secrets Manager dla każdego środowiska i przechowuj w nim dane uwierzytelniające specyficzne dla środowiska..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to utworzenie oddzielnego sekretu w AWS Secrets Manager dla każdego środowiska. Secrets Manager jest zaprojektowany do bezpiecznego przechowywania, szyfrowania i automatycznego rotowania danych uwierzytelniających, co spełnia wszystkie wymagania. Posiadanie oddzielnych sekretów dla każdego środowiska (deweloperskiego, stagingowego, przedprodukcyjnego, produkcyjnego) zapewnia izolację i umożliwia niezależne zarządzanie, w tym rotację, dla każdego z nich. Użycie wersji Secrets Manager do przechowywania oddzielnych kopii tych samych danych uwierzytelniających w różnych środowiskach nie jest optymalne, ponieważ wersje są przeznaczone do śledzenia zmian w JEDNYM sekrecie, a nie do izolacji danych między środowiskami. Stworzenie nowej wersji parametru Systems Manager Parameter Store dla każdego środowiska jest mniej efektywne, ponieważ Parameter Store nie oferuje wbudowanej automatycznej rotacji, co jest kluczowym wymogiem. Użycie zmiennych środowiskowych w kodzie aplikacji jest niebezpieczne dla poufnych danych, ponieważ nie są one szyfrowane w spoczynku ani automatycznie rotowane.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana