Компания хранит конфиденциальные учетные данные для приложений в средах разработки, стейджинга, препродакшена и продакшена. Учетные данные должны быть зашифрованы, автоматически ротироваться, и каждая среда должна иметь свою собственную версию учетных данных. Какое решение является наиболее операционно эффективным?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать отдельный секрет в AWS Secrets Manager для каждой среды и хранить учетные данные, специфичные для среды, в каждом секрете..
Почему это правильный ответ
Создание отдельного секрета в AWS Secrets Manager для каждой среды (разработка, стейджинг, препродакшен, продакшен) является наиболее операционно эффективным решением, поскольку Secrets Manager разработан для безопасного хранения, автоматической ротации и управления версиями конфиденциальных данных. Каждая среда будет иметь свой уникальный секрет, что обеспечивает изоляцию и независимую ротацию учетных данных, соответствуя требованиям безопасности. Использование версий Secrets Manager для хранения отдельных копий одних и тех же учетных данных в разных средах не подходит, так как версии предназначены для отслеживания изменений одного секрета, а не для хранения разных секретов для разных сред. Создание новой версии параметра Systems Manager Parameter Store для каждой среды не обеспечивает автоматическую ротацию и не является оптимальным для конфиденциальных данных. Использование переменных среды в коде приложения небезопасно и не обеспечивает шифрование или ротацию.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется