Uma empresa implanta funções AWS Lambda que se conectam a um banco de dados Amazon RDS para PostgreSQL em ambientes de QA e produção. As credenciais não devem ser incorporadas no código da aplicação e as senhas do banco de dados devem ser rotacionadas automaticamente. Qual solução atende a esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Armazene as credenciais do banco de dados para ambos os ambientes no AWS Secrets Manager com segredos separados para QA e produção. Habilite a rotação para esses segredos. Forneça uma referência para cada segredo do Secrets Manager como uma variável de ambiente para as funções Lambda correspondentes..
Por que esta é a resposta
A solução correta é usar o AWS Secrets Manager. Ele foi projetado especificamente para armazenar e gerenciar segredos, incluindo credenciais de banco de dados, e oferece rotação automática de senhas para bancos de dados como o Amazon RDS para PostgreSQL. Usar segredos separados para QA e produção garante isolamento e segurança adequados. Referenciar esses segredos como variáveis de ambiente nas funções Lambda é uma prática segura, pois as credenciais não são incorporadas ao código e são recuperadas em tempo de execução. Armazenar credenciais no AWS Systems Manager Parameter Store é uma opção para dados de configuração, mas não oferece rotação automática de senhas nativamente para bancos de dados. O AWS KMS é um serviço de gerenciamento de chaves de criptografia, não um repositório para credenciais, e não oferece rotação de senhas. Armazenar credenciais em buckets S3 é menos seguro e não oferece rotação automática de senhas, além de exigir lógica adicional para recuperação e validação.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão