Która opcja jest najbezpieczniejszą metodą przechowywania haseł aplikacji w AWS?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Przechowywanie haseł w AWS Secrets Manager..
Dlaczego to jest odpowiedź
AWS Secrets Manager to dedykowana usługa do bezpiecznego przechowywania, zarządzania i automatycznego rotowania danych uwierzytelniających, takich jak hasła, klucze API i inne sekrety. Zapewnia szyfrowanie w spoczynku i w transporcie, integrację z AWS Identity and Access Management (IAM) oraz możliwość audytu dostępu do sekretów. Przechowywanie haseł w zasobniku Amazon S3 jest mniej bezpieczne, ponieważ S3 nie jest przeznaczone do zarządzania rotacją sekretów ani do precyzyjnej kontroli dostępu na poziomie pojedynczych haseł, a także wymaga dodatkowych konfiguracji szyfrowania. Przechowywanie haseł jako parametrów AWS CloudFormation nie jest bezpieczne, ponieważ parametry te są często widoczne w szablonach i logach, a CloudFormation nie jest usługą do zarządzania sekretami. AWS Storage Gateway to usługa hybrydowej pamięci masowej, która nie służy do przechowywania ani zarządzania hasłami aplikacji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana