某公司使用 CloudFormation 範本自動啟動新的 EC2 執行個體,這些範本會執行包含敏感數值的指令碼。該解決方案必須與 CloudFormation 整合並安全地管理這些密碼。哪個選項能提供與 CloudFormation 最安全的整合?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將敏感數值儲存為 AWS Systems Manager Parameter Store 中的 SecureString 參數,並讓 CloudFormation 範本動態引用它們。.
為什麼這是答案
將敏感數值儲存為 AWS Systems Manager Parameter Store 中的 SecureString 參數,並讓 CloudFormation 範本動態引用它們,是與 CloudFormation 整合最安全的方法。SecureString 使用 AWS KMS 加密敏感資料,提供強大的安全性。CloudFormation 可以直接引用這些參數,確保在部署過程中敏感資訊不會以明文形式暴露。 將敏感數值放入 CloudFormation 參數中並加密範本不夠安全,因為參數在 CloudFormation 主控台和 API 中仍可能可見。將敏感數值儲存在 Amazon S3 或 Amazon EFS 中,雖然可以加密資料,但需要額外的程式碼來處理憑證和存取控制,增加了複雜性和潛在的風險。Parameter Store 專為安全儲存和管理組態資料而設計,是此情境下的最佳實踐。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡