Разработчик управляет множеством секретов в AWS Secrets Manager, используемых несколькими приложениями. Со временем некоторые секреты ротируются или больше не используются. Разработчику необходимо определить, какие секреты Secrets Manager в настоящее время используются приложениями, не вызывая простоев. Какой подход следует применить разработчику?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включить управляемое правило AWS Config secretsmanager-secret-unused для обнаружения неиспользуемых секретов. Создать правило EventBridge для отправки уведомлений, когда управляемое правило обнаруживает неиспользуемые секреты..
Почему это правильный ответ
Правило AWS Config secretsmanager-secret-unused специально разработано для выявления секретов Secrets Manager, которые не были использованы в течение определенного периода времени, что является прямым ответом на требование задачи. Интеграция с EventBridge позволяет автоматизировать уведомления о таких секретах. Опция с CloudTrail и CloudWatch отслеживает использование секретов, но не определяет неиспользование их автоматически без сложной логики. Временная деактивация секретов вызовет простой, что противоречит условию задачи. Использование AWS X-Ray отслеживает вызовы API, но не предоставляет готового механизма для определения неиспользуемых секретов без дополнительной сложной аналитики трассировок.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется