Inżynier bezpieczeństwa opracowuje aplikację Java na Amazon EC2, która łączy się z bazą danych Amazon RDS przy użyciu nazwy użytkownika i hasła. Inżynier musi chronić poświadczenia i minimalizować przestoje podczas rotacji haseł. Która kombinacja działań spełni te wymagania? (Wybierz dwie opcje.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz automatyczną rotację poświadczeń w AWS Secrets Manager., Zmodyfikuj aplikację Java, aby przechwytywała błędy połączenia i pobierała zaktualizowane poświadczenia z AWS Secrets Manager, gdy nastąpi rotacja. Przyznaj roli instancji EC2 uprawnienia do dostępu do Secrets Manager..
Dlaczego to jest odpowiedź
Włączenie automatycznej rotacji poświadczeń w AWS Secrets Manager (opcja 3) jest kluczowe, ponieważ Secrets Manager natywnie integruje się z Amazon RDS, automatycznie rotując hasła bez interwencji człowieka i minimalizując przestoje. Modyfikacja aplikacji Java w celu pobierania poświadczeń z AWS Secrets Manager i obsługi błędów połączenia (opcja 5) zapewnia, że aplikacja zawsze używa aktualnych poświadczeń po rotacji. Rola instancji EC2 z odpowiednimi uprawnieniami do Secrets Manager gwarantuje bezpieczny dostęp. Pozostałe opcje są mniej optymalne: przechowywanie poświadczeń w S3 (opcja 1) jest mniej bezpieczne i nie oferuje automatycznej rotacji. Ręczne aktualizowanie w Parameter Store i ponowne uruchamianie aplikacji (opcja 2) wprowadza przestoje i nie jest automatyczne. Przechowywanie w Parameter Store (opcja 4) jest lepsze niż S3, ale nie zapewnia automatycznej rotacji ani mechanizmu bezprzerwowej aktualizacji poświadczeń w aplikacji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana