Приложение, работающее в ECS Fargate за ALB, хранит учетные данные базы данных внутри самого приложения. Компания хочет хранить учетные данные более безопасно и обеспечить периодическую ротацию с минимальными операционными усилиями. Какое решение наилучшим образом соответствует этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Переместить учетные данные в AWS Secrets Manager, зашифровать их с помощью ключа AWS KMS, включить ротацию секретов и предоставить задачам ECS Fargate разрешения IAM для получения секретов из Secrets Manager..
Почему это правильный ответ
Правильный ответ — это перемещение учетных данных в AWS Secrets Manager. Secrets Manager разработан для безопасного хранения и автоматической ротации секретов, включая учетные данные баз данных, с минимальными операционными усилиями. Интеграция с AWS KMS обеспечивает шифрование, а роли IAM позволяют задачам ECS Fargate безопасно получать доступ к секретам без их жесткого кодирования в приложении. Остальные варианты не подходят: Amazon RDS Parameter Groups не предназначены для хранения произвольных секретов приложений и не предлагают автоматическую ротацию. AWS Systems Manager Parameter Store может хранить секреты, но Secrets Manager специально разработан для ротации и более комплексного управления учетными данными. Хранение учетных данных как переменных среды ECS Fargate не является безопасным, даже если они зашифрованы KMS, так как они могут быть легко доступны и не поддерживают автоматическую ротацию.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется