Ein Entwickler benötigt, dass die Datenbank-Verbindungszeichenfolge für eine Lambda-Funktion änderbar ist, ohne den Funktionscode zu modifizieren, um Tests und Bereitstellungen zu vereinfachen. Was ist der beste Weg, um diese Anforderung zu erfüllen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Speichern Sie die Verbindungszeichenfolge als Geheimnis in AWS Secrets Manager..
Warum dies die Antwort ist
AWS Secrets Manager ist die beste Wahl, da es speziell für die sichere Speicherung und Verwaltung sensibler Informationen wie Datenbank-Anmeldeinformationen entwickelt wurde. Es ermöglicht das Rotieren von Geheimnissen und den einfachen Abruf durch Lambda-Funktionen zur Laufzeit, ohne den Code ändern zu müssen. Das Speichern in einem IAM-Benutzerkonto ist unsicher und nicht für die Speicherung von Anmeldeinformationen für Anwendungen gedacht. AWS KMS ist ein Verschlüsselungsdienst, kein Speicher für Geheimnisse selbst. Obwohl es zur Verschlüsselung von Geheimnissen verwendet wird, ist es nicht der primäre Speicherort. Ein Lambda-Layer ist für die Bereitstellung von Code-Abhängigkeiten gedacht, nicht für die Speicherung dynamischer Konfigurationsdaten oder Geheimnisse.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich