Amazon ECS üzerinde çalışan bir uygulama çeşitli değişkenlere ihtiyaç duyar: uzak API kimlik doğrulama verileri, API URL'si ve kimlik bilgileri. Kimlik doğrulama bilgileri ve API URL'si, geliştirme, test ve üretim ortamlarındaki tüm mevcut ve gelecekteki uygulama sürümleri için erişilebilir olmalıdır. Uygulamada EN AZ değişiklikle bu değerleri hangi yaklaşım alır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Uygulamayı, her değişken ve ortam için farklı Parameter Store yolları kullanarak AWS Systems Manager Parameter Store'dan değişkenleri okuyacak şekilde değiştirin. Kimlik bilgilerini her ortam için AWS Secrets Manager'da saklayın..
Neden bu cevap
Bu yaklaşım, hassas olmayan veriler için AWS Systems Manager Parameter Store'u ve hassas veriler (kimlik bilgileri) için AWS Secrets Manager'ı kullanarak en iyi uygulamaları takip eder. Parameter Store, farklı ortamlar için ayrı yollarla yapılandırma yönetimi için idealdir ve Secrets Manager, kimlik bilgileri için otomatik rotasyon ve daha sıkı erişim kontrolü sağlar. Her ikisi de uygulama kodunda minimum değişiklikle ortamdan bağımsız değerlere erişim imkanı sunar. Diğer seçenekler ya güvenli değildir (şifrelenmemiş dosya, ortam değişkenleri), ya da amaçlarına uygun değildir (KMS anahtarları şifreleme için kullanılır, değer depolama için değil).
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez