Uma função Lambda precisa se conectar a um banco de dados Amazon RDS for MySQL. As credenciais precisam ser criptografadas e a senha do banco de dados deve ser rotacionada automaticamente. Qual solução satisfaz esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Armazenar as credenciais do DB no AWS Secrets Manager e habilitar a rotação gerenciada para o segredo..
Por que esta é a resposta
A solução correta é armazenar as credenciais no AWS Secrets Manager e habilitar a rotação gerenciada. O Secrets Manager foi projetado especificamente para armazenar, gerenciar e rotacionar segredos, como credenciais de banco de dados, de forma segura. Ele se integra nativamente com o Amazon RDS para rotação automática de senhas. Armazenar credenciais em variáveis de ambiente da função Lambda não é seguro, pois elas não são criptografadas em repouso por padrão e não há um mecanismo de rotação automática integrado para elas. O AWS Systems Manager Parameter Store pode armazenar credenciais como SecureString, mas não oferece rotação automática gerenciada para credenciais de banco de dados RDS, exigindo uma solução personalizada. O parâmetro X-Amz-Security-Token é usado para credenciais de segurança temporárias do IAM e não para armazenar credenciais de banco de dados de longo prazo.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão