Bir kullanıcının, uygulamalar arasında paylaşılan secret'lar için kimlik bilgisi depolama ve rotasyonunu güvenli bir şekilde otomatikleştirmesi ve yönetim çabasını en aza indirmesi gerekiyor. Hangi AWS hizmetini kullanmalılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AWS Secrets Manager.
Neden bu cevap
AWS Secrets Manager, veritabanı kimlik bilgileri, API anahtarları ve diğer sırları yaşam döngüleri boyunca güvenli bir şekilde depolamak ve yönetmek için tasarlanmıştır. Özellikle, uygulamalar arasında paylaşılan sırların otomatik rotasyonunu ve yönetimini kolaylaştırarak operasyonel yükü en aza indirir. Bu, kullanıcının gereksinimlerini doğrudan karşılar. AWS CloudHSM, donanım güvenlik modülleri (HSM'ler) sağlayarak şifreleme anahtarları için fiziksel bir depolama sunar ancak sır yönetimi ve rotasyonu için bir hizmet değildir. AWS Key Management Service (KMS), şifreleme anahtarları oluşturmak ve yönetmek için kullanılır, ancak sırların kendisini depolamaz veya otomatik olarak döndürmez. Sunucu tarafı şifreleme (SSE), verilerin depolandığı yerde şifrelenmesini sağlar ancak sır yönetimi veya rotasyon işlevselliği sunmaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez