Podczas oceny bezpieczeństwa w skrypcie zadania AWS Glue znaleziono zaszyte na stałe poświadczenia Amazon Redshift. Inżynier danych musi naprawić tę lukę, bezpiecznie przechowując poświadczenia. Które dwie czynności powinien wykonać inżynier? (Wybierz dwie.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zapisz poświadczenia w AWS Secrets Manager., Nadaj roli IAM używanej przez zadanie AWS Glue uprawnienia dostępu do przechowywanych poświadczeń..
Dlaczego to jest odpowiedź
Zapisanie poświadczeń w AWS Secrets Manager to bezpieczny i zalecany sposób przechowywania wrażliwych danych, takich jak hasła do Amazon Redshift. Secrets Manager zapewnia szyfrowanie, rotację i szczegółową kontrolę dostępu. Nadanie roli IAM używanej przez zadanie AWS Glue uprawnień dostępu do przechowywanych poświadczeń jest niezbędne, aby zadanie mogło pobrać te poświadczenia z Secrets Manager. Bez odpowiednich uprawnień rola IAM nie będzie mogła uzyskać dostępu do Secrets Manager, co uniemożliwi zadaniu Glue połączenie się z Redshift. Umieszczenie poświadczeń w parametrach zadania AWS Glue lub w pliku konfiguracyjnym w zasobniku S3 nie jest bezpiecznym rozwiązaniem, ponieważ dane te mogą być łatwo dostępne i nie są odpowiednio chronione ani rotowane, co stanowi ryzyko bezpieczeństwa.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana