Bir CloudFormation şablonu bir Amazon Linux EC2 örneği, bir Amazon Aurora kümesi dağıtır ve 90 günde bir döndürülmesi gereken sabit kodlanmış bir veritabanı parolası içerir. Bu veritabanı parolasını yönetmek ve döndürmek için en güvenli yöntem nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Parolanın otomatik olarak oluşturulması için GenerateSecretString ile bir AWS::SecretsManager::Secret tanımlayın, döndürmek için bir AWS::SecretsManager::RotationSchedule ekleyin ve uygulamanın sırrı Secrets Manager'dan almasını sağlayın..
Neden bu cevap
En güvenli yöntem, AWS Secrets Manager'ı kullanmaktır. AWS::SecretsManager::Secret kaynağını GenerateSecretString ile tanımlamak, güçlü ve rastgele bir parola oluşturulmasını sağlar. AWS::SecretsManager::RotationSchedule eklemek, parolanın otomatik olarak 90 günde bir döndürülmesini garanti eder. Uygulamanın parolayı doğrudan Secrets Manager'dan alması, parolanın kodda veya yapılandırma dosyalarında sabit kodlanmasını önler. Diğer seçenekler daha az güvenlidir: Parolayı CloudFormation parametresi olarak almak, manuel parola yönetimini gerektirir ve otomatik döndürme sağlamaz. Parolayı Systems Manager Parameter Store'da SecureString olarak depolamak güvenli olsa da, otomatik döndürme özelliği sunmaz ve manuel rotasyon gerektirir. Parolayı düz metin olarak depolamak, güvenlik açısından kabul edilemez bir uygulamadır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez