Uma aplicação em execução no EC2 usa um banco de dados Amazon RDS for SQL Server. A segurança exige que as credenciais do banco de dados sejam rotacionadas pelo menos semanalmente. Como o desenvolvedor deve configurar as credenciais para atender a esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um usuário de banco de dados e armazene o nome de usuário e a senha no AWS Secrets Manager com a rotação automatizada habilitada (por exemplo, rotação diária)..
Por que esta é a resposta
A opção correta é usar o AWS Secrets Manager com rotação automática habilitada. O Secrets Manager foi projetado especificamente para armazenar, gerenciar e rotacionar credenciais de banco de dados, chaves de API e outros segredos. Ele oferece rotação automática de credenciais para bancos de dados suportados, incluindo o RDS for SQL Server, atendendo ao requisito de rotação semanal. A primeira opção está incorreta porque o Systems Manager Parameter Store, embora possa armazenar segredos, não oferece rotação automática de credenciais de banco de dados. A rotação da chave KMS criptografando o parâmetro não rotaciona a credencial em si. A segunda opção está incorreta porque a autenticação de banco de dados IAM não é suportada para o Amazon RDS for SQL Server. A quarta opção está incorreta porque armazenar credenciais diretamente nos dados de usuário do EC2 ou em variáveis de ambiente é uma prática de segurança ruim, pois expõe as credenciais e não oferece rotação automática.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão