Poświadczenia używane do łączenia się z zewnętrznym dostawcą SaaS są obecnie przechowywane w postaci zwykłego tekstu w pliku konfiguracyjnym. Deweloper musi zabezpieczyć te poświadczenia API i wymusić ich automatyczną rotację co kwartał. Które rozwiązanie zapewnia najbezpieczniejsze podejście?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Przechowuj poświadczenia w AWS Secrets Manager z włączoną rotacją i nadaj aplikacji uprawnienia do ich pobierania..
Dlaczego to jest odpowiedź
Przechowywanie poświadczeń w AWS Secrets Manager z włączoną rotacją i nadanie aplikacji uprawnień do ich pobierania jest najbezpieczniejszym rozwiązaniem. Secrets Manager jest zaprojektowany do bezpiecznego przechowywania i automatycznej rotacji poufnych danych, takich jak poświadczenia API, klucze baz danych czy tokeny OAuth, co kwartał lub z inną częstotliwością. Aplikacja może pobierać poświadczenia za pośrednictwem API Secrets Manager, eliminując potrzebę przechowywania ich w plikach konfiguracyjnych. Pozostałe opcje są mniej bezpieczne lub niepraktyczne: Szyfrowanie pliku konfiguracyjnego za pomocą AWS KMS nadal wymagałoby zarządzania kluczem szyfrującym i nie zapewnia automatycznej rotacji poświadczeń. Uzyskiwanie tymczasowych poświadczeń z AWS STS co 15 minut jest przeznaczone głównie do zarządzania dostępem do zasobów AWS, a nie do poświadczeń zewnętrznych dostawców SaaS, i byłoby skomplikowane w implementacji. AWS Systems Manager Parameter Store może przechowywać poufne dane, ale Secrets Manager jest specjalnie zaprojektowany do zarządzania i automatycznej rotacji poświadczeń, oferując bardziej kompleksowe rozwiązanie pod kątem bezpieczeństwa i zgodności.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana