Bir geliştirici, çeşitli uygulamalar tarafından kullanılan AWS Secrets Manager'daki birçok sırrı yönetmektedir. Zamanla bazı sırlar döndürülür veya artık kullanılmaz. Geliştiricinin, kesinti süresine neden olmadan hangi Secrets Manager sırlarının uygulamalar tarafından şu anda kullanıldığını belirlemesi gerekmektedir. Geliştirici hangi yaklaşımı benimsemelidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Kullanılmayan sırları tespit etmek için AWS Config tarafından yönetilen secretsmanager-secret-unused kuralını etkinleştirin. Yönetilen kural kullanılmayan sırları tespit ettiğinde bildirim göndermek için bir EventBridge kuralı oluşturun..
Neden bu cevap
AWS Config'in secretsmanager-secret-unused yönetilen kuralı, belirli bir süre boyunca erişilmeyen Secrets Manager sırlarını otomatik olarak tanımlamak için tasarlanmıştır. Bu, kullanılmayan sırları kesinti süresine neden olmadan veya uygulamaları etkilemeden tespit etmenin en doğrudan ve otomatize edilmiş yoludur. Bir EventBridge kuralı ile birleştirildiğinde, bu kuralın tetiklenmesi durumunda bildirimler alabilir, böylece kullanılmayan sırları güvenli bir şekilde temizleyebilirsiniz. Diğer seçenekler daha az verimli veya risklidir: CloudTrail günlüklerini manuel olarak analiz etmek zahmetli olabilir; sırları devre dışı bırakmak kesintiye neden olabilir; X-Ray ise API çağrılarını izlese de, belirli bir sırrın "kullanılmadığını" doğrudan belirlemek için tasarlanmamıştır, daha çok uygulama performansı ve hata ayıklama içindir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez