Um aplicativo foi migrado de um banco de dados MySQL on-premises para o Amazon RDS for MySQL. O aplicativo deve se conectar à instância do RDS sem usar credenciais de banco de dados de longo prazo. Qual solução satisfaz esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilite a autenticação de banco de dados IAM na instância do RDS for MySQL. Crie uma função IAM apropriada com permissões mínimas e atribua essa função ao aplicativo..
Por que esta é a resposta
A autenticação de banco de dados IAM para Amazon RDS for MySQL permite que você use credenciais IAM para se conectar ao banco de dados, eliminando a necessidade de credenciais de longo prazo. Ao habilitar essa funcionalidade e atribuir uma função IAM com as permissões mínimas necessárias ao aplicativo, você garante que o aplicativo possa se autenticar de forma segura e temporária, seguindo o princípio do privilégio mínimo. Armazenar credenciais no AWS Secrets Manager ou no AWS Systems Manager Parameter Store ainda envolve o gerenciamento de credenciais de banco de dados, mesmo que de forma mais segura. Embora essas sejam boas práticas para gerenciar segredos, elas não eliminam completamente a necessidade de credenciais de longo prazo, apenas as externalizam. Fornecer credenciais como variáveis de ambiente é uma prática insegura e não recomendada, pois expõe as credenciais diretamente no ambiente de execução.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão