BlueSky Retail betreibt einen Aurora PostgreSQL-Cluster für seinen Bestellservice. Die Sicherheit erfordert eine automatische Rotation des Datenbankpassworts des Anwendungsbenutzers alle 30 Tage, ohne dem Anwendungsbenutzer ALTER USER-Berechtigungen zu erteilen oder die Master-Anmeldeinformationen Anwendungen zugänglich zu machen. Was ist die GEEIGNETSTE Lösung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Speichern Sie ein Anwendungsbenutzer-Secret und ein separates Superuser-Secret in AWS Secrets Manager und aktivieren Sie dann die Multi-User-Rotation für Aurora PostgreSQL, wobei der Superuser das Passwort des Anwendungsbenutzers nach einem 30-Tage-Zeitplan rotiert..
Warum dies die Antwort ist
Die Multi-User-Rotation von AWS Secrets Manager ist die geeignetste Lösung, da sie speziell für dieses Szenario entwickelt wurde. Sie ermöglicht das Speichern von zwei Secrets: eines für den Anwendungsbenutzer und eines für einen Superuser. Der Superuser rotiert dann das Passwort des Anwendungsbenutzers, ohne dass die Anwendung selbst ALTER USER-Berechtigungen benötigt oder die Master-Anmeldeinformationen preisgegeben werden. Die IAM-Datenbankauthentifizierung ist zwar eine gute Option für die Authentifizierung, löst aber nicht die Anforderung der Passwortrotation für bestehende Anwendungsbenutzer. Die Verwendung von Systems Manager Parameter Store mit einer Lambda-Funktion wäre eine manuelle Implementierung der Rotation, die fehleranfälliger und komplexer ist als die integrierte Secrets Manager-Funktion. Die Single-User-Rotation des Master-Benutzers ist unsicher, da sie alle Dienste dazu zwingen würde, den hochprivilegierten Master-Benutzer zu verwenden.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich