Вы развертываете приложение на инстансах EC2 через CodeCommit и CodePipeline. Приложению требуются конфиденциальные учетные данные базы данных на инстансах. Какие решения наиболее безопасно хранят и извлекают эти секреты? (Выберите два варианта.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Хранить секреты в AWS Secrets Manager и изменить приложение для их получения при запуске, передавая их приложению через переменные среды., Сохранить секреты как безопасные строки в AWS Systems Manager Parameter Store и обновить приложение для их извлечения при запуске, предоставляя их через переменные среды..
Почему это правильный ответ
Оба варианта с AWS Secrets Manager и AWS Systems Manager Parameter Store (с безопасными строками) являются наиболее безопасными и рекомендуемыми способами хранения и извлечения конфиденциальных данных. Они предлагают шифрование, контроль доступа IAM и возможность ротации секретов. Передача секретов через переменные среды при запуске приложения — стандартный и безопасный подход. Вариант с AWS Lambda добавляет ненужную сложность и потенциальную задержку. Хранение секретов в файле на инстансе EC2, даже зашифрованном, менее безопасно, так как файл может быть скомпрометирован. Хранение секретов в текстовом файле в S3, даже если он копируется на инстанс, является крайне небезопасным, так как S3-бакет может быть доступен, а файл на инстансе будет храниться в открытом виде.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется