A BlueSky Retail executa um cluster Aurora PostgreSQL para seu serviço de pedidos. A segurança exige a rotação automática da senha do usuário do aplicativo a cada 30 dias, sem conceder ao usuário do aplicativo privilégios ALTER USER ou expor as credenciais mestre aos aplicativos. Qual é a solução MAIS apropriada?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Armazene um segredo de usuário do aplicativo e um segredo de superusuário separado no AWS Secrets Manager e, em seguida, habilite a rotação multiusuário para Aurora PostgreSQL usando o superusuário para girar a senha do usuário do aplicativo em um cronograma de 30 dias..
Por que esta é a resposta
A rotação multiusuário do Secrets Manager para Aurora PostgreSQL é a solução mais apropriada. Ela permite armazenar um segredo para o usuário da aplicação e um segredo separado para um superusuário (com privilégios para ALTER USER) no Secrets Manager. O superusuário é então usado para girar a senha do usuário da aplicação a cada 30 dias, sem expor as credenciais mestre aos aplicativos ou conceder privilégios excessivos ao usuário da aplicação. A autenticação de banco de dados do IAM não atende ao requisito de rotação de senha de 30 dias para o usuário da aplicação. O Systems Manager Parameter Store exigiria lógica personalizada complexa para rotação. A rotação de usuário único do usuário mestre não é segura, pois expõe as credenciais mestre a todos os serviços.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão