Bir ekibin, EC2 örneklerinde çalışan otomasyon betikleri ve CloudFormation yığınları tarafından erişilmesi gereken sabit, tek kullanımlık lisans anahtarlarını güvenli bir şekilde depolaması gerekiyor. Hangi uygun maliyetli seçeneği kullanmalılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AWS Systems Manager Parameter Store SecureString parametrelerini kullanın.
Neden bu cevap
AWS Systems Manager Parameter Store SecureString parametreleri, hassas verileri şifreli olarak depolamak için tasarlanmıştır ve KMS anahtarlarıyla entegre çalışır. Bu, lisans anahtarları gibi sabit, tek kullanımlık sırların güvenli ve uygun maliyetli bir şekilde saklanması için idealdir. Ayrıca, otomasyon betikleri ve CloudFormation yığınları tarafından kolayca erişilebilir. Şifrelenmiş dosyaları Amazon S3'te depolamak, erişim kontrolünü ve şifrelemeyi yönetmeyi daha karmaşık hale getirebilir ve doğrudan bir sır yönetimi çözümü değildir. AWS Secrets Manager sırları da bir seçenek olsa da, Parameter Store SecureString genellikle daha uygun maliyetlidir ve bu kullanım durumu için yeterli güvenlik sağlar. CloudFormation NoEcho parametreleri, hassas verilerin konsolda veya günlüklerde görüntülenmesini engeller ancak verileri güvenli bir şekilde depolamaz; sadece girdi anında gizler.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez