Bir şirket, bir AWS CloudFormation şablonundan kaynakları dağıtırken güvenlik en iyi uygulamalarını takip etmelidir. Şablonun hassas veritabanı kimlik bilgilerini yapılandırması gerekmektedir. Şirket zaten AWS Key Management Service (AWS KMS) ve AWS Secrets Manager kullanmaktadır. Hangi çözüm gereksinimleri karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Veritabanı kimlik bilgilerini AWS Secrets Manager'dan almak için CloudFormation şablonunda dinamik bir referans kullanın..
Neden bu cevap
Doğru cevap, hassas verileri CloudFormation şablonlarına doğrudan gömmekten kaçınan en iyi uygulamayı takip eder. Dinamik referanslar, CloudFormation'ın dağıtım sırasında Secrets Manager'dan kimlik bilgilerini güvenli bir şekilde almasını sağlar. Bu, kimlik bilgilerinin şablon geçmişinde veya S3'te düz metin olarak saklanmasını önler. Diğer seçenekler neden yanlış: CloudFormation parametreleri hassas verileri güvenli bir şekilde depolamak için tasarlanmamıştır. Şablonu KMS ile şifrelemek, parametre değerlerini şifrelemez ve yine de hassas verilerin açığa çıkma riskini taşır. CloudFormation'da SecureString parametre tipi yoktur. Bu, AWS Systems Manager Parameter Store'da bulunan bir özelliktir. Benzer şekilde, CloudFormation'da AWS KMS'deki şifrelenmiş bir değere doğrudan referans vermek için bir SecureString parametresi yoktur.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez