Usando o AWS CloudFormation para implantar um aplicativo de duas camadas com Amazon RDS, a empresa precisa que a senha do RDS seja gerada aleatoriamente durante a implantação e rotacionada automaticamente sem alterar o aplicativo. Qual é a solução mais eficiente operacionalmente?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Usar um recurso do AWS Secrets Manager para gerar e rotacionar a senha do banco de dados..
Por que esta é a resposta
A solução mais eficiente operacionalmente é usar o AWS Secrets Manager. Ele permite gerar senhas aleatórias e rotacioná-las automaticamente em intervalos definidos, sem a necessidade de modificar o código da aplicação. O Secrets Manager também se integra nativamente com o Amazon RDS para facilitar a rotação. Implementar um recurso personalizado do CloudFormation com Lambda adiciona complexidade e sobrecarga de manutenção para algo que o Secrets Manager já faz. Usar um recurso SecureString do Parameter Store pode armazenar a senha, mas não oferece rotação automática nativa para o RDS sem configuração adicional. Executar um cron job no host da aplicação é uma solução menos segura, mais complexa de gerenciar e não é uma prática recomendada para gerenciamento de segredos.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão