Sabit kodlanmış DB kimlik bilgilerine sahip mevcut bir uygulama, aktif-pasif bir failover kurulumunda iki Bölgeye dağıtılmıştır. Kimlik bilgilerini koddan çıkarmanız ve olağanüstü durum kurtarma stratejisini karşılamanız gerekir. Çoklu Bölge gereksinimini karşılayan EN güvenli çözüm hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Kimlik bilgilerini birincil Bölgedeki AWS Secrets Manager'da saklayın. İkincil Bölgeye secret replikasyonunu etkinleştirin. Uygulamayı Bölgeye göre ARN kullanacak şekilde güncelleyin..
Neden bu cevap
Doğru seçenek, AWS Secrets Manager'ı kullanarak kimlik bilgilerini güvenli bir şekilde saklar ve felaket kurtarma için bölgeler arası replikasyonu etkinleştirir. Uygulamanın bölgeye özgü ARN'leri kullanması, her bölgenin kendi Secrets Manager örneğinden kimlik bilgilerini almasını sağlar. AWS Systems Manager Parameter Store benzer bir işlev sunsa da, Secrets Manager özellikle kimlik bilgileri yönetimi için tasarlanmıştır ve otomatik döndürme gibi ek güvenlik özellikleri sunar. Yapılandırma dosyalarını S3'te veya EFS'de saklamak, kimlik bilgilerinin düz metin olarak depolanması riskini taşır ve Secrets Manager'ın sağladığı güvenlik ve yönetim özelliklerinden yoksundur. Ayrıca, EFS bölgesel bir hizmettir ve bölgeler arası doğrudan erişim sağlamaz.
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.