Bir AWS CloudFormation şablonunu incelerken, bir güvenlik mühendisi, bir uygulama API anahtarını düz metin olarak ifşa eden varsayılan değere sahip bir parametre bulur. Değer, şablonda birden çok kez referans alınmıştır. Mühendis, şablon boyunca değere referans verme yeteneğini koruyarak parametreyi değiştirmelidir. En güvenli çözüm nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: API anahtarını AWS Secrets Manager'da saklayın. Şablonda, referansları {{resolve:secretsmanager:MySecretId:SecretString}} ile değiştirin..
Neden bu cevap
AWS Secrets Manager, API anahtarları, veritabanı kimlik bilgileri ve diğer hassas veriler gibi sırları güvenli bir şekilde depolamak, yönetmek ve almak için tasarlanmıştır. Bu çözüm, sırların otomatik rotasyonu, ayrıntılı erişim kontrolü ve denetim yetenekleri sunarak en yüksek güvenlik seviyesini sağlar. CloudFormation'daki {{resolve:secretsmanager}} dinamik referansı, şablonun dağıtımı sırasında Secrets Manager'dan sırrı doğrudan almasına olanak tanır, böylece şablon içinde düz metin olarak görünmesini engeller ve mevcut referans yapısını korur. Diğer seçenekler neden yanlış: AWS Systems Manager Parameter Store'daki SecureString, hassas verileri depolamak için kullanılabilir ancak Secrets Manager, sır yönetimi için daha zengin özellikler (örneğin, otomatik rotasyon) sunar ve API anahtarları gibi kimlik bilgileri için daha uygun bir çözümdür. Amazon DynamoDB ve Amazon S3, hassas verileri depolamak için kullanılabilir ancak sır yönetimi için özel olarak tasarlanmamışlardır ve Secrets Manager'ın sunduğu güvenlik ve yönetim özelliklerine sahip değillerdir. Ayrıca, {{resolve:dynamodb}} veya {{resolve:s3}} gibi doğrudan dinamik referanslar CloudFormation'da bulunmamaktadır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez