Uma empresa executa um aplicativo em instâncias EC2 que se conectam a um banco de dados Amazon RDS para SQL Server. Um desenvolvedor precisa armazenar e acessar as credenciais do banco de dados, habilitar a rotação automática e evitar incorporar credenciais no código. Qual é a solução MAIS segura?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Armazene as credenciais no AWS Secrets Manager, configure uma função Lambda para rotacionar os segredos e atualizar o banco de dados, e recupere as credenciais do Secrets Manager quando necessário..
Por que esta é a resposta
A solução mais segura é usar o AWS Secrets Manager. Ele foi projetado especificamente para armazenar, gerenciar e rotacionar credenciais de forma segura. A integração com uma função Lambda permite a rotação automática das credenciais no Secrets Manager e no banco de dados RDS, atendendo ao requisito de rotação automática. A recuperação das credenciais diretamente do Secrets Manager em tempo de execução evita a incorporação de credenciais no código, melhorando a segurança. Criar uma função IAM com permissões para acessar o banco de dados não é aplicável, pois o RDS para SQL Server usa credenciais de usuário e senha para autenticação, não autenticação IAM direta. Armazenar credenciais em um arquivo de texto criptografado no S3 ou em uma tabela DynamoDB não oferece os mesmos recursos de rotação automática e gerenciamento de ciclo de vida de credenciais que o Secrets Manager, tornando-os menos seguros e mais complexos de gerenciar.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão