Um engenheiro de segurança está desenvolvendo um aplicativo Java no Amazon EC2 que se conecta a um banco de dados Amazon RDS usando nome de usuário e senha. O engenheiro precisa proteger as credenciais e minimizar o tempo de inatividade durante a rotação de senhas. Qual combinação de ações atenderá a esses requisitos? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilite a rotação automática de credenciais no AWS Secrets Manager., Modifique o aplicativo Java para capturar uma falha de conexão e recuperar as credenciais atualizadas do AWS Secrets Manager quando a rotação ocorrer. Conceda à função da instância EC2 permissão para acessar o Secrets Manager..
Por que esta é a resposta
Habilitar a rotação automática de credenciais no AWS Secrets Manager garante que as senhas do banco de dados sejam atualizadas regularmente sem intervenção manual, aumentando a segurança e minimizando o tempo de inatividade. Modificar o aplicativo Java para recuperar credenciais atualizadas do AWS Secrets Manager após uma falha de conexão permite que o aplicativo se adapte dinamicamente às senhas rotacionadas, mantendo a conectividade com o banco de dados. Armazenar credenciais criptografadas no Amazon S3 ou no AWS Systems Manager Parameter Store não aborda a rotação automática de senhas, exigindo gerenciamento manual ou scripts adicionais. Configurar um trabalho agendado para atualizar o Parameter Store e reiniciar o aplicativo causaria tempo de inatividade e não é tão dinâmico quanto a recuperação de credenciais sob demanda do Secrets Manager.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão