StudyToCert

Solutions Architect Associate / Lecciones · English

AWS Certified Solutions Architect – Associate SAA-C03

Gestión de secretos: rotación en Secrets Manager vs SecureString de Systems Manager Parameter Store

Las aplicaciones necesitan contraseñas de bases de datos, claves de API y tokens. Escribirlos directamente en el código fuente, en Amazon Machine Images (AMIs), en imágenes de contenedores o en archivos de entorno es una falla de seguridad clásica: los secretos terminan en el control de versiones, en los registros y en los respaldos, cualquiera que pueda leer el artefacto puede leer el secreto, y cambiar un secreto obliga a volver a desplegar. La solución es guardar los secretos en un servicio administrado, dar al rol de IAM de cada aplicación permiso para leer solo sus propios secretos y obtenerlos en tiempo de ejecución. AWS te ofrece dos lugares administrados para hacerlo, y el examen te pide elegir entre ellos.

Cuenta gratis

Sigue leyendo gratis

Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 6 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.

Crear cuenta gratis Iniciar sesión

Estudia Solutions Architect Associate gratis
Plan semana a semana con lecciones, cuestionarios, simulaciones de examen y práctica, en español.
Abrir el plan de estudio