Существующее приложение с жестко закодированными учетными данными БД развернуто в двух регионах в конфигурации активный-пассивный с аварийным переключением. Необходимо вынести учетные данные из кода и обеспечить стратегию аварийного восстановления. Какое решение является НАИБОЛЕЕ безопасным и удовлетворяет требованиям к работе в нескольких регионах?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Хранить учетные данные в AWS Secrets Manager в основном регионе. Включить репликацию секрета во вторичный регион. Обновить приложение для использования ARN на основе региона..
Почему это правильный ответ
AWS Secrets Manager — это наиболее безопасное решение для хранения учетных данных, поскольку оно предлагает автоматическую ротацию, детальный контроль доступа и шифрование. Репликация секрета в дополнительный регион обеспечивает доступность учетных данных в случае сбоя основного региона, что соответствует требованиям аварийного восстановления. Обновление приложения для использования ARN на основе региона позволяет ему динамически получать правильный секрет в зависимости от текущего региона. AWS Systems Manager Parameter Store менее безопасен для критически важных учетных данных, так как не предлагает автоматическую ротацию. Хранение учетных данных в файле конфигурации в S3 или EFS не является безопасным, поскольку эти службы не предназначены для безопасного хранения конфиденциальных данных и не обеспечивают автоматическую ротацию или детальный контроль доступа, как Secrets Manager.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется