Um administrador SysOps deve implementar a rotação automática para credenciais de banco de dados usadas pelo Amazon RDS. As credenciais devem ser rotacionadas a cada 30 dias e a abordagem deve se integrar ao RDS, minimizando o esforço operacional. Qual opção realiza isso com o menor overhead?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Armazene as credenciais no AWS Secrets Manager. Configure a rotação automática com um intervalo de rotação de 30 dias..
Por que esta é a resposta
A opção correta é armazenar as credenciais no AWS Secrets Manager e configurar a rotação automática com um intervalo de 30 dias. O Secrets Manager oferece integração nativa com o Amazon RDS para rotação automática de credenciais, incluindo a criação e atualização de usuários de banco de dados, minimizando o esforço operacional. Armazenar no AWS Systems Manager Parameter Store como string segura não oferece rotação automática nativa para credenciais de RDS. Colocar as credenciais em um bucket S3 e usar uma função Lambda para atualizar exigiria a implementação e manutenção de lógica de rotação personalizada, aumentando o overhead. Armazenar no Secrets Manager e implementar uma função Lambda personalizada para rotação também adicionaria overhead desnecessário, pois o Secrets Manager já possui a funcionalidade de rotação integrada para RDS.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão