Bir şirket, şirket içi HTTPS uç noktaları için SSL sertifikaları yayınlamak üzere özel bir kök sertifika yetkilisi (Root CA) zinciri (10 KB) kullanmaktadır. Yüzlerce AWS Lambda işlevi bu uç noktalardan veri çekmektedir. Bir geliştirici başlangıçta Root CA sertifika dosyasını her Lambda dağıtım paketinin içine dahil etmiş ve ortam başlatıldığında yürütme ortamı güven deposunu güncellemiştir. 3 ay sonra Root CA değişmiş ve güncellenmesi gerekmektedir. Geliştiricinin, ayrı AWS hesapları (dev, test ve prod için) genelinde, her bir işlevi yeniden oluşturmadan veya yeniden dağıtmadan tüm dağıtılmış Lambda işlevleri için Root CA sertifikasının güncellenmesini sağlayan bir çözüme ihtiyacı vardır. Bu gereksinimleri en uygun maliyetle karşılayan iki adım hangileridir? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Root CA sertifikasını AWS Secrets Manager'da saklayın. Gizli anahtar için bir kaynak politikası oluşturun ve IAM sorumlularına onu alma erişimi verin., Lambda işlevlerini, Root CA sertifikasını çalışma zamanında konumundan yükleyecek ve Lambda işlevi işleyicisi dışında çalışma zamanı güven deposunu güncelleyecek şekilde yeniden düzenleyin..
Neden bu cevap
Doğru cevaplar, Root CA sertifikasını AWS Secrets Manager'da saklamak ve Lambda işlevlerini sertifikayı çalışma zamanında yükleyecek şekilde yeniden düzenlemektir. Secrets Manager, hassas verileri güvenli bir şekilde depolamak ve yönetmek için tasarlanmıştır ve sertifika güncellemelerini tek bir merkezi konumdan yönetmeye olanak tanır. Lambda işlevlerinin sertifikayı çalışma zamanında yüklemesi, her bir işlevi yeniden dağıtmak zorunda kalmadan sertifikanın güncellenmesini sağlar. Bu, maliyet etkin bir çözümdür çünkü her dağıtım paketinin boyutunu azaltır ve dağıtım sürecini basitleştirir. Diğer seçenekler neden yanlış: AWS Systems Manager Parameter Store'da SecureString olarak saklamak da bir seçenek olsa da, Secrets Manager daha çok hassas veriler için tasarlanmıştır ve otomatik döndürme gibi ek özellikler sunar. Amazon S3 bucket'ı, hassas veriler için uygun bir depolama yeri değildir ve erişim kontrolü daha karmaşık olabilir. Lambda işlevlerini her işleyici içinde güven deposunu güncelleyecek şekilde yeniden düzenlemek, her çağrıda ek yük oluşturur ve verimsizdir. İşleyici dışında güncellemek, her çağrıda bu işlemi tekrarlamayı önler.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez