Uygulamanız us-west-1'de çalışıyor ve us-east-1'de yedeklilik istiyorsunuz. Uygulama sırları us-west-1'deki AWS Secrets Manager'da depolanıyor. Bu sırları us-east-1'e nasıl kopyalayabilirsiniz?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Her sır için sır replikasyonunu etkinleştirin: us-east-1'i bir replikasyon Region'ı olarak ekleyin ve kopyalanan sırları şifrelemek için us-east-1'de bir AWS KMS anahtarı seçin..
Neden bu cevap
Doğru cevap, AWS Secrets Manager'ın yerleşik replikasyon özelliğini kullanmaktır. Her sır için replikasyonu etkinleştirerek, us-east-1'i bir çoğaltma Bölgesi olarak ekleyebilir ve kopyalanan sırları şifrelemek için us-east-1'de bir AWS KMS anahtarı seçebilirsiniz. Bu, sırların güvenli ve otomatik bir şekilde farklı bir bölgeye kopyalanmasını sağlar. Diğer seçenekler neden yanlış: İkinci seçenek, us-east-1'de yeni sırlar oluşturmayı ve ardından us-west-1'den replikasyonu etkinleştirmeyi önerir, ancak replikasyon doğrudan mevcut sır üzerinden yapılandırılır ve hedef bölgede yeni sır oluşturmaya gerek yoktur. Ayrıca, kopyaları şifrelemek için kaynak bölgedeki (us-west-1) bir KMS anahtarını seçmek yerine hedef bölgedeki (us-east-1) bir KMS anahtarı kullanılmalıdır. Üçüncü seçenek, bir replikasyon kuralı oluşturmaktan bahseder ve sır rotasyonu sırasında kuralı çalıştırmayı önerir, ancak Secrets Manager'da böyle bir "replikasyon kuralı" yoktur; replikasyon sır düzeyinde doğrudan etkinleştirilir. Dördüncü seçenek, sırları S3'e aktarmayı ve ardından S3 replikasyonunu kullanmayı önerir. Bu, sırları yönetmek için gereksiz yere karmaşık ve daha az güvenli bir yöntemdir, çünkü Secrets Manager'ın yerleşik replikasyon özelliği bu senaryo için tasarlanmıştır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez