Zespół musi bezpiecznie przechowywać stałe, jednorazowe klucze licencyjne, do których dostęp muszą mieć skrypty automatyzacji działające na instancjach EC2 oraz stosy CloudFormation. Którą opcję, opłacalną pod względem kosztów, powinni zastosować?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użycie parametrów SecureString w AWS Systems Manager Parameter Store.
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to użycie parametrów SecureString w AWS Systems Manager Parameter Store. SecureString to typ parametru, który umożliwia bezpieczne przechowywanie poufnych danych, takich jak klucze licencyjne, w zaszyfrowanej formie. Jest to opłacalne rozwiązanie, ponieważ Parameter Store jest bezpłatny dla standardowych parametrów i oferuje integrację z EC2 (poprzez role IAM) oraz CloudFormation, co ułatwia dostęp skryptom automatyzacji. Przechowywanie zaszyfrowanych plików w Amazon S3 jest mniej optymalne, ponieważ wymagałoby dodatkowego zarządzania kluczami szyfrowania i logiką deszyfrowania w skryptach. Użycie sekretów AWS Secrets Manager z tagiem o nazwie SecretString jest możliwe, ale Secrets Manager jest droższy niż Parameter Store, co czyni go mniej opłacalnym dla tego konkretnego przypadku. Parametry CloudFormation NoEcho służą do maskowania wartości parametrów podczas ich wyświetlania w konsoli CloudFormation, ale nie zapewniają bezpiecznego przechowywania stałych, jednorazowych kluczy licencyjnych poza zakresem stosu CloudFormation.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana