Во время оценки безопасности в скрипте задания AWS Glue были обнаружены жестко закодированные учетные данные Amazon Redshift. Инженер по данным должен устранить уязвимость, надежно сохранив учетные данные. Какие два действия должен выполнить инженер? (Выберите два варианта.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Сохранить учетные данные в AWS Secrets Manager., Предоставить роли IAM, используемой заданием AWS Glue, разрешение на доступ к сохраненным учетным данным..
Почему это правильный ответ
Для безопасного хранения учетных данных Amazon Redshift следует использовать AWS Secrets Manager. Это специализированный сервис для управления секретами, который позволяет безопасно хранить, извлекать и ротировать учетные данные. Простое размещение учетных данных в параметрах задания AWS Glue или в файле конфигурации в бакете Amazon S3 не обеспечивает достаточного уровня безопасности, так как они могут быть легко доступны. После сохранения учетных данных в AWS Secrets Manager необходимо предоставить роли IAM, используемой заданием AWS Glue, соответствующие разрешения для доступа к этим секретам. Это гарантирует, что задание Glue сможет получить учетные данные из Secrets Manager, не раскрывая их в коде или конфигурации задания.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется