Apex Games, üretim sırlarını (veritabanı parolaları ve API token'ları) özel bir güvenlik hesabının AWS Secrets Manager'ında tutar. Politika gereği, diğer AWS hesaplarındaki iş yükleri hesaplar arası roller üstlenemez. İş yüklerinin bu sırları çalışma zamanında doğrudan okuması gerekmektedir. Bunu sağlamanın EN güvenli yolu nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Her bir sırra, tüketici hesaplarındaki belirli IAM rollerine GetSecretValue izni veren kaynak tabanlı bir politika ekleyin ve bu rollerin sırrın CMK'sını şifre çözmesine izin vermek için KMS anahtar politikasını veya izinlerini güncelleyin..
Neden bu cevap
Doğru cevap, Secrets Manager'daki kaynak tabanlı politikaları ve KMS anahtar politikalarını kullanarak diğer hesaplardaki belirli IAM rollerine sırra erişim izni vermektir. Bu yöntem, en az ayrıcalık ilkesini takip eder ve yalnızca yetkili iş yüklerinin sırları doğrudan okumasını sağlar. Diğer seçenekler: Hesaplar arası sır replikasyonu, sırların kopyalarını oluşturarak yönetim karmaşıklığını artırır ve her kopyanın ayrı ayrı güvenliğini sağlamayı gerektirir. Sırları Parameter Store'a taşımak ve RAM ile paylaşmak, Secrets Manager'ın sunduğu gelişmiş sır yönetimi özelliklerinden (örneğin otomatik sır rotasyonu) vazgeçmek anlamına gelir. Ayrıca, Parameter Store'un kendi erişim kontrol mekanizmalarını yapılandırmak gerekir. Interface VPC endpoint'leri, özel bağlantı sağlasa da, hesaplar arası erişim için yetkilendirme politikalarının yerini almaz; sadece ağ yolunu güvenli hale getirir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez