Twoja aplikacja działa w regionie us-west-1 i chcesz zapewnić redundancję w regionie us-east-1. Tajne dane aplikacji są przechowywane w AWS Secrets Manager w regionie us-west-1. Jak możesz zreplikować te tajne dane do regionu us-east-1?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz replikację dla każdego tajnego danych: dodaj us-east-1 jako region replikacji i wybierz klucz AWS KMS w us-east-1 do szyfrowania zreplikowanych tajnych danych..
Dlaczego to jest odpowiedź
AWS Secrets Manager oferuje wbudowaną funkcję replikacji międzyregionowej. Aby zreplikować tajne dane, należy włączyć replikację dla każdego z nich, wskazując region docelowy (us-east-1) i wybierając klucz AWS KMS w tym regionie do szyfrowania zreplikowanych danych. Ta metoda jest najprostsza i najbardziej zgodna z najlepszymi praktykami AWS. Pozostałe opcje są nieprawidłowe: Tworzenie nowych tajnych danych i próba włączenia replikacji z regionu źródłowego z kluczem KMS z regionu źródłowego nie jest prawidłowym procesem replikacji międzyregionowej. Secrets Manager nie używa "reguł replikacji" w taki sposób, jak opisano, ani nie uruchamia replikacji podczas rotacji tajnych danych jako głównego mechanizmu. Eksportowanie do S3 i replikacja S3 jest obejściem, które nie wykorzystuje natywnych funkcji Secrets Manager, jest bardziej skomplikowane i potencjalnie mniej bezpieczne.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana