Użytkownik musi bezpiecznie zautomatyzować przechowywanie i rotację poświadczeń dla sekretów współdzielonych między aplikacjami, minimalizując jednocześnie wysiłek związany z zarządzaniem. Której usługi AWS powinien użyć?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: AWS Secrets Manager.
Dlaczego to jest odpowiedź
AWS Secrets Manager to usługa zaprojektowana do bezpiecznego przechowywania, zarządzania i automatycznej rotacji poświadczeń, takich jak hasła do baz danych, klucze API i inne sekrety. Minimalizuje wysiłek związany z zarządzaniem, ponieważ automatyzuje rotację i integrację z innymi usługami AWS. AWS CloudHSM zapewnia sprzętowy moduł bezpieczeństwa (HSM) do generowania i przechowywania kluczy kryptograficznych, ale nie zarządza rotacją poświadczeń aplikacji. AWS Key Management Service (AWS KMS) służy do tworzenia i kontrolowania kluczy szyfrujących, ale nie do przechowywania i rotacji sekretów aplikacji. Szyfrowanie po stronie serwera to technika szyfrowania danych w spoczynku, a nie usługa do zarządzania i rotacji poświadczeń.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana