Harici bir SaaS sağlayıcısına bağlanmak için kullanılan kimlik bilgileri şu anda bir yapılandırma dosyasında düz metin olarak depolanmaktadır. Geliştiricinin bu API kimlik bilgilerini güvence altına alması ve her çeyrekte otomatik rotasyon uygulaması gerekmektedir. Hangi çözüm en güvenli yaklaşımı sunar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Kimlik bilgilerini, rotasyon etkinleştirilmiş olarak AWS Secrets Manager'da depolayın ve uygulamaya bunları alma izni verin..
Neden bu cevap
Doğru cevap, kimlik bilgilerini AWS Secrets Manager'da depolamak ve rotasyonu etkinleştirmektir. Secrets Manager, hassas bilgileri güvenli bir şekilde depolamak, yönetmek ve otomatik olarak döndürmek için tasarlanmıştır. Çeyreklik rotasyon gereksinimini doğrudan karşılar ve uygulama, kimlik bilgilerini çalışma zamanında güvenli bir şekilde alabilir. Yapılandırma dosyasını AWS KMS ile şifrelemek, veriyi depoda korur ancak rotasyonu otomatik olarak sağlamaz ve uygulamanın şifre çözme anahtarına erişimi hala yönetilmesi gereken bir güvenlik riski oluşturur. AWS STS'den geçici kimlik bilgileri almak, SaaS sağlayıcısı için uygun değildir çünkü STS, AWS kaynaklarına erişim için tasarlanmıştır, harici bir SaaS'a değil. AWS Systems Manager Parameter Store, parametreleri depolamak için kullanılabilir ancak Secrets Manager'ın sunduğu yerleşik otomatik rotasyon ve daha gelişmiş sır yönetimi özelliklerinden yoksundur, özellikle hassas API anahtarları için Secrets Manager daha uygun bir çözümdür.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez