Bir ALB'nin arkasındaki ECS Fargate'te çalışan bir uygulama, veritabanı kimlik bilgilerini uygulamanın içinde saklıyor. Şirket, kimlik bilgilerini daha güvenli bir şekilde saklamak ve minimum operasyonel çabayla periyodik rotasyon sağlamak istiyor. Bu gereksinimleri en iyi karşılayan çözüm hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Kimlik bilgilerini AWS Secrets Manager'a taşıyın, bunları bir AWS KMS key ile şifreleyin, gizli dizi rotasyonunu etkinleştirin ve ECS Fargate görevlerine Secrets Manager'dan gizli dizileri alması için IAM izinleri verin..
Neden bu cevap
Doğru cevap, AWS Secrets Manager'ı kullanmaktır. Secrets Manager, hassas bilgileri (veritabanı kimlik bilgileri gibi) güvenli bir şekilde depolamak, yönetmek ve döndürmek için tasarlanmış özel bir hizmettir. KMS anahtarlarıyla şifreleme ve otomatik rotasyon özellikleri, güvenlik ve operasyonel kolaylık sağlar. ECS Fargate görevlerine verilecek IAM izinleri, uygulamanın bu sırları güvenli bir şekilde almasını sağlar. Diğer seçenekler neden uygun değil: Amazon RDS parametre grupları, veritabanı yapılandırması için kullanılır, kimlik bilgilerini depolamak için değil. Ayrıca, Secrets Manager'ın sunduğu rotasyon yeteneklerine sahip değildir. AWS Systems Manager Parameter Store, genel yapılandırma verileri için uygundur ancak Secrets Manager'ın sunduğu gelişmiş rotasyon ve yönetim özelliklerine sahip değildir. Ayrıca, soruda "Secrets Manager'a erişmesini sağlayın" ifadesi bir çelişki yaratmaktadır. Ortam değişkenleri, hassas verileri depolamak için güvenli bir yöntem değildir ve rotasyon mekanizması sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez