Bir şirket, geliştirme, hazırlık, ön üretim ve üretim ortamlarındaki uygulamalar için hassas kimlik bilgilerini depolar. Kimlik bilgilerinin şifrelenmesi, otomatik olarak döndürülmesi ve her ortamın kendi kimlik bilgisi sürümüne sahip olması gerekir. Operasyonel olarak en verimli çözüm nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Her ortam için AWS Secrets Manager'da ayrı bir secret oluşturun ve ortama özgü kimlik bilgilerini her bir secret'ta saklayın..
Neden bu cevap
Doğru cevap, her ortam için AWS Secrets Manager'da ayrı bir secret oluşturmaktır. AWS Secrets Manager, hassas kimlik bilgilerini şifreleyebilir, otomatik olarak döndürebilir ve her ortama özel kimlik bilgisi sürümlerini yönetmek için ideal bir çözümdür. Her ortam için ayrı bir secret oluşturmak, ortamlar arası izolasyon sağlar ve güvenlik risklerini azaltır. Diğer seçenekler neden yanlış: Aynı kimlik bilgisinin farklı kopyalarını ortamlar arasında tutmak için Secrets Manager sürümlerini kullanmak, bir secret'ın farklı sürümlerini yönetmek için tasarlanmıştır, ancak her ortam için ayrı bir kimlik bilgisi setine sahip olma gereksinimini tam olarak karşılamaz. Her ortam için yeni bir Systems Manager Parameter Store parametre sürümü oluşturmak, kimlik bilgilerini yönetebilir ancak Secrets Manager'ın otomatik döndürme gibi gelişmiş özelliklerini sunmaz. Uygulama kodunda, her ortam için farklı değişken adlarına sahip ortam değişkenleri kullanmak, kimlik bilgilerinin şifrelenmesini veya otomatik olarak döndürülmesini sağlamaz ve güvenlik açısından önerilmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez