Bir ekip, bir uygulamanın veritabanı parolasını AWS Secrets Manager'da saklıyor. Yalnızca sınırlı ve sık sık değişen bir IAM sorumluları kümesi bu sırra erişebilmelidir. Bir güvenlik mühendisinin esnekliği ve ölçeklenebilirliği en üst düzeye çıkaran bir çözüme ihtiyacı var. Hangi yaklaşım bu gereksinimleri karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Etiket tabanlı bir yaklaşım kullanın: sırra kaynak tabanlı bir ilke ekleyin, sırrı ve IAM sorumlularını etiketleyin ve erişimi kontrol etmek için aws:PrincipalTag ve aws:ResourceTag koşul anahtarlarını kullanın..
Neden bu cevap
Etiket tabanlı yaklaşım, esneklik ve ölçeklenebilirlik için en iyi çözümdür. aws:PrincipalTag ve aws:ResourceTag koşul anahtarlarını kullanan kaynak tabanlı bir ilke ile, sırra ve IAM sorumlularına etiketler atayarak erişimi dinamik olarak yönetebilirsiniz. Bu, değişen IAM sorumluları kümesi için manuel ilke güncellemelerine olan ihtiyacı ortadan kaldırır. Rol tabanlı yaklaşım, her değişiklikte rolün güven ilkesini manuel olarak güncellemeyi gerektirir, bu da ölçeklenebilir değildir. VPC endpoint ilkesi, ağ erişimini kontrol eder ancak belirli IAM sorumlularının sırra erişimini doğrudan yönetmez. Varsayılan olarak reddetme yaklaşımı, karmaşık ve yönetimi zor bir yöntemdir, çünkü erişim için sürekli olarak sorumluları gruplardan ekleyip çıkarmayı gerektirir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez