Múltiplas funções Lambda consomem mensagens de um tópico SNS e gravam em um banco de dados Amazon Aurora. A política da empresa exige que todas as Lambdas usem uma única string de conexão de banco de dados criptografada com segurança. Qual solução atende a esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Armazenar as credenciais do banco de dados no AWS Systems Manager Parameter Store como um parâmetro SecureString..
Por que esta é a resposta
A opção correta é armazenar as credenciais no AWS Systems Manager Parameter Store como um parâmetro SecureString. O Parameter Store permite armazenar dados confidenciais, como strings de conexão, de forma segura e criptografada usando o AWS KMS. As funções Lambda podem recuperar esses parâmetros em tempo de execução, garantindo que a string de conexão seja gerenciada centralmente e acessada de forma segura por todas as funções. A autenticação de banco de dados IAM para Aurora é uma boa prática de segurança, mas não resolve o requisito de uma "única string de conexão de banco de dados criptografada com segurança" que as Lambdas precisam usar. Armazenar credenciais em uma instância RDS não é seguro nem escalável para esse propósito. Variáveis de ambiente Lambda criptografadas com KMS são uma opção, mas o Parameter Store oferece um gerenciamento mais centralizado e seguro para credenciais que precisam ser compartilhadas entre múltiplas funções e atualizadas facilmente sem reimplantar o código.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão