Ваше приложение работает в регионе us-west-1, и вам нужна избыточность в us-east-1. Секреты приложения хранятся в AWS Secrets Manager в us-west-1. Как можно реплицировать эти секреты в us-east-1?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включите репликацию для каждого секрета: добавьте us-east-1 в качестве региона репликации и выберите ключ AWS KMS в us-east-1 для шифрования реплицированных секретов..
Почему это правильный ответ
AWS Secrets Manager поддерживает встроенную репликацию секретов между регионами. Для этого необходимо включить репликацию для каждого секрета, указав целевой регион (например, us-east-1) и выбрав ключ AWS KMS в этом целевом регионе для шифрования реплицированных данных. Это обеспечивает безопасное и автоматическое копирование секретов. Неправильные варианты: Создание новых секретов и включение репликации из us-west-1 с использованием ключа KMS из us-west-1 не соответствует механизму репликации Secrets Manager и не обеспечивает шифрование реплик ключом целевого региона. Правила репликации не являются частью функционала Secrets Manager для межрегиональной репликации. Экспорт секретов в S3 и использование репликации S3 является ручным и менее безопасным подходом, который не использует нативную функциональность Secrets Manager для репликации.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется