Büyük bir kuruluş, AZ'ler arasında Auto Scaling özellikli bir ALB'nin arkasındaki EC2 örneklerinde bir web uygulaması dağıtır. Uygulama, Oracle için Amazon RDS ve DynamoDB kullanır ve dev, test ve prod ortamları bulunur. Dağıtım sırasında kimlik bilgilerini elde etmek için en güvenli ve esnek yöntem nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AWS izinlerini almak için bir instance role ile EC2 örneklerini başlatın ve AWS Secrets Manager'dan veritabanı kimlik bilgilerini alın..
Neden bu cevap
Doğru cevap, EC2 örneklerini bir instance rolüyle başlatmak ve AWS Secrets Manager'dan veritabanı kimlik bilgilerini almaktır. Bir instance rolü kullanmak, EC2 örneklerinin AWS API'lerine erişmek için uzun süreli kimlik bilgileri (erişim anahtarları) depolamasını ortadan kaldırır, bu da güvenlik için en iyi uygulamadır. AWS Secrets Manager, veritabanı kimlik bilgilerini güvenli bir şekilde depolamak, yönetmek ve döndürmek için tasarlanmış özel bir hizmettir, bu da onu hassas veriler için Systems Manager SecureString'den daha uygun hale getirir. Diğer seçenekler ya uzun süreli kimlik bilgileri depolayarak güvenlik riskleri oluşturur (erişim anahtarları), ya da hassas verileri daha az güvenli bir şekilde (düz metin parametreleri veya uygulama yapıtları içinde şifrelenmiş dosyalar) yönetir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez