Компания использует пользовательскую цепочку корневых центров сертификации (Root CA) (10 КБ) для выдачи SSL-сертификатов для локальных конечных точек HTTPS. Сотни функций AWS Lambda извлекают данные из этих конечных точек. Разработчик изначально включил файл сертификата Root CA в каждый пакет развертывания Lambda и обновил хранилище доверенных сертификатов среды выполнения при инициализации среды. Через 3 месяца Root CA изменился и должен быть обновлен. Разработчику требуется решение, которое позволит обновить сертификат Root CA для всех развернутых функций Lambda без пересборки или повторного развертывания каждой функции, в отдельных учетных записях AWS для dev, test и prod. Какие два шага вместе наиболее экономически эффективно отвечают этим требованиям? (Выберите два.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Сохраните сертификат Root CA в AWS Secrets Manager. Создайте политику ресурсов для секрета и предоставьте субъектам IAM доступ для его извлечения., Реорганизуйте функции Lambda для загрузки сертификата Root CA из его местоположения во время выполнения и обновите хранилище доверенных сертификатов среды выполнения вне обработчика функции Lambda..
Почему это правильный ответ
Сохранение сертификата Root CA в AWS Secrets Manager позволяет централизованно управлять сертификатом и легко обновлять его. Secrets Manager обеспечивает безопасное хранение и контроль доступа. Создание политики ресурсов и предоставление доступа субъектам IAM гарантирует, что функции Lambda смогут безопасно извлекать сертификат. Реорганизация функций Lambda для загрузки сертификата во время выполнения и обновление хранилища доверенных сертификатов вне обработчика функции (например, во время инициализации среды Lambda) позволяет избежать
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется