AmazonAmazon SysOps Administrator Associate SOA-C02 Certification·TR·Güncellendi 2 Aug 2026
Bir uygulamayı CodeCommit ve CodePipeline aracılığıyla EC2 örneklerine dağıtıyorsunuz. Uygulama, örneklerde hassas veritabanı kimlik bilgilerine ihtiyaç duyuyor. Bu sırları en güvenli şekilde depolayan ve alan çözümler hangileridir? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Sırları AWS Secrets Manager'da depolayın ve uygulamayı başlangıçta bunları alacak şekilde değiştirerek ortam değişkenleri aracılığıyla uygulamaya sağlayın., Sırları AWS Systems Manager Parameter Store'da güvenli dizeler olarak kaydedin ve uygulamayı başlangıçta bunları alacak şekilde güncelleyerek ortam değişkenleri aracılığıyla sağlayın..
Neden bu cevap
AWS Secrets Manager ve AWS Systems Manager Parameter Store (güvenli dizeler olarak), hassas veritabanı kimlik bilgilerini depolamak için en güvenli ve yönetilebilir çözümlerdir. Her ikisi de şifreleme, erişim kontrolü ve rotasyon gibi özellikler sunar. Uygulama, başlangıçta bu hizmetlerden kimlik bilgilerini programatik olarak alacak şekilde değiştirilir ve bunları ortam değişkenleri aracılığıyla kullanır. Bir AWS Lambda fonksiyonunun içine sırları yerleştirmek, Lambda'nın temel amacının dışındadır ve yönetimi zordur. Sırları EC2 örneğindeki bir dosyaya yazmak veya S3 paketindeki düz metin dosyasına koymak güvenlik riski taşır ve önerilmez.
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.