Um estágio do CodeBuild em um pipeline de implantação precisa de credenciais de banco de dados para executar testes de integração. A política da empresa exige a rotação automática de todas as credenciais de banco de dados. Qual método fornece credenciais rotativas com segurança para a compilação com o menor overhead operacional?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Fornecer as credenciais por meio de uma variável de ambiente vinculada a um segredo do AWS Secrets Manager e configurar o Secrets Manager para rotação automática..
Por que esta é a resposta
A opção correta é usar o AWS Secrets Manager. Ele é projetado para armazenar e gerenciar segredos, incluindo credenciais de banco de dados, e oferece rotação automática integrada. O CodeBuild pode acessar esses segredos de forma segura através de variáveis de ambiente configuradas no buildspec.yml, minimizando o overhead operacional e aderindo à política de segurança. Codificar credenciais no buildspec.yml é uma prática insegura, mesmo com rotação via Lambda, pois expõe o segredo no controle de versão. Usar um parâmetro SecureString do Systems Manager com rotação automática não é uma funcionalidade nativa do Parameter Store; ele não oferece rotação automática de credenciais de forma nativa como o Secrets Manager. Fornecer credenciais em texto simples via variável de ambiente é uma grave falha de segurança, e a rotação via EventBridge seria complexa e não tão segura quanto o Secrets Manager.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão