Bir SysOps yöneticisi, bir CloudFormation şablonunun oluşturacağı bir Amazon RDS örneği için kimlik bilgilerini korumalıdır. Kimlik bilgileri şifrelenmiş olarak saklanmalı ve otomatik döndürmeyi desteklemelidir. Hangi yaklaşım bu gereksinimleri karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: CloudFormation şablonunda bir AWS::SecretsManager::Secret kaynağı tanımlayın. Kimlik bilgilerini AWS::RDS::DBInstance kaynağına sağlamak için resolve:secretsmanager dinamik referansını kullanın..
Neden bu cevap
Bu yaklaşım, kimlik bilgilerini şifreli olarak saklama ve otomatik döndürme gereksinimlerini karşılar. AWS Secrets Manager, hassas bilgileri güvenli bir şekilde depolamak ve yönetmek için tasarlanmıştır ve otomatik döndürme özelliğini destekler. resolve:secretsmanager dinamik referansı, CloudFormation'ın dağıtım sırasında Secrets Manager'dan kimlik bilgilerini güvenli bir şekilde almasını sağlar. Diğer seçenekler bu gereksinimleri tam olarak karşılamaz. resolve:ssm-secure dinamik referansı AWS Systems Manager Parameter Store'dan güvenli dizeleri alır, ancak Parameter Store'un otomatik döndürme özelliği yoktur. AWS::SSM::Parameter kaynağı da otomatik döndürme sağlamaz. Şablon parametreleri kullanmak, kimlik bilgilerini şifrelemez ve döndürmez, bu da güvenlik açığı oluşturur.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez