У компании есть экземпляры Linux EC2, к которым пользователи получают доступ по SSH с помощью пар ключей EC2 SSH. Каждый экземпляр должен иметь уникальную пару ключей EC2. Компания требует автоматический процесс ротации по требованию, который ротирует все пары ключей EC2 и безопасно хранит ключи в зашифрованном виде. Компания может допустить менее одной минуты простоя во время ротации. Какое решение удовлетворяет этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Хранить все закрытые ключи в AWS Secrets Manager. Настроить расписание ротации Secrets Manager, которое вызывает функцию AWS Lambda для генерации новых пар ключей SSH, замены открытых ключей на экземплярах EC2 и обновления закрытых ключей, хранящихся в Secrets Manager..
Почему это правильный ответ
Правильный ответ - хранение закрытых ключей в AWS Secrets Manager с настроенным расписанием ротации. Secrets Manager специально разработан для безопасного хранения и автоматической ротации учетных данных, включая SSH-ключи. Интеграция с AWS Lambda позволяет создать пользовательскую логику для генерации новых пар ключей, обновления открытых ключей на экземплярах EC2 и сохранения новых закрытых ключей, обеспечивая автоматизацию и безопасность. Простой будет минимальным, так как ротация может быть выполнена быстро. Хранение ключей в Systems Manager Parameter Store как обычных строк не соответствует требованию зашифрованного хранения. Импорт ключей в AWS KMS не позволяет напрямую ротировать SSH-ключи, KMS ротирует только свои собственные ключи шифрования. Использование Fleet Manager с Run Command может помочь в автоматизации, но не обеспечивает централизованное безопасное хранение и автоматическую ротацию закрытых ключей, как это делает Secrets Manager.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется