Bir şirket, Amazon RDS for SQL Server veritabanına bağlanan EC2 örnekleri üzerinde bir uygulama çalıştırmaktadır. Bir geliştiricinin veritabanı kimlik bilgilerini depolaması ve bunlara erişmesi, otomatik rotasyonu etkinleştirmesi ve kimlik bilgilerini koda gömmekten kaçınması gerekmektedir. En güvenli çözüm hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Kimlik bilgilerini AWS Secrets Manager'da depolayın, sırları döndürmek ve veritabanını güncellemek için bir Lambda işlevi yapılandırın ve gerektiğinde Secrets Manager'dan kimlik bilgilerini alın..
Neden bu cevap
Doğru cevap, kimlik bilgilerini AWS Secrets Manager'da depolamak, rotasyonu bir Lambda işleviyle otomatikleştirmek ve uygulamaların gerektiğinde Secrets Manager'dan kimlik bilgilerini almasını sağlamaktır. Bu yaklaşım, kimlik bilgilerinin kodda saklanmasını önler, güvenli depolama ve otomatik rotasyon sağlar. IAM rolü tek başına kimlik bilgilerini yönetmez, sadece EC2'ye yetki verir. S3'te şifrelenmiş dosya kullanmak, rotasyon ve güvenli erişim için ek karmaşıklık getirir ve Secrets Manager kadar entegre değildir. DynamoDB, anahtar-değer depolama için uygundur ancak kimlik bilgisi yönetimi ve rotasyon için Secrets Manager'ın sunduğu yerleşik özellikleri sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez