Uma aplicação usa uma função Lambda para gravar dados em um banco de dados Amazon RDS para PostgreSQL. Um desenvolvedor criou um usuário de banco de dados para a aplicação e deseja gerenciar as credenciais do usuário no AWS Secrets Manager, rotacionando a senha regularmente. O processo de rotação deve garantir alta disponibilidade e nenhum tempo de inatividade da aplicação durante a rotação do segredo. O que o desenvolvedor deve configurar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Configurar a rotação automática usando a estratégia de rotação de usuários alternados..
Por que esta é a resposta
A rotação automática é o recurso do Secrets Manager que gerencia a troca de credenciais. A estratégia de rotação de usuários alternados (AlternateUser) é a mais adequada para garantir alta disponibilidade e evitar tempo de inatividade da aplicação. Com essa estratégia, o Secrets Manager cria um usuário temporário, atualiza o segredo com as credenciais do novo usuário, testa a conexão e, em seguida, exclui o usuário antigo. Isso permite que a aplicação continue usando as credenciais antigas enquanto as novas estão sendo configuradas e testadas, garantindo uma transição suave. A rotação gerenciada não é um termo padrão do Secrets Manager. A estratégia de usuário único (SingleUser) rotaciona a senha do mesmo usuário, o que pode causar tempo de inatividade se a aplicação estiver usando ativamente essas credenciais durante a rotação.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão