Ein Unternehmen betreibt eine Amazon Aurora-Datenbank in einer VPC ohne Internetzugang und mit aktivierten privaten DNS-Hostnamen. Ein Sicherheitsingenieur hat AWS Secrets Manager so konfiguriert, dass die Datenbankanmeldeinformationen automatisch mithilfe der standardmäßigen AWS Lambda-Rotationsfunktion in derselben VPC rotiert werden. Die Rotation schlägt fehl, da die Lambda-Funktion den Secrets Manager-Endpunkt nicht erreichen kann. Was ist der sicherste Weg, damit die Lambda-Funktion mit Secrets Manager kommunizieren kann?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Fügen Sie einen Interface-VPC-Endpunkt (AWS PrivateLink) in der VPC für den Secrets Manager-Dienst hinzu..
Warum dies die Antwort ist
Die sicherste Methode ist das Hinzufügen eines Interface-VPC-Endpunkts (AWS PrivateLink) für Secrets Manager. Dieser Endpunkt ermöglicht der Lambda-Funktion, über private IP-Adressen innerhalb der VPC sicher und direkt mit dem Secrets Manager-Dienst zu kommunizieren, ohne den Datenverkehr über das öffentliche Internet zu leiten. Ein NAT-Gateway würde den ausgehenden Datenverkehr ins Internet leiten, was für den Zugriff auf AWS-Dienste nicht die sicherste oder effizienteste Methode ist, wenn private Endpunkte verfügbar sind. Ein Gateway-VPC-Endpunkt ist nur für S3 und DynamoDB verfügbar, nicht für Secrets Manager. Ein Internet-Gateway würde der VPC Internetzugang ermöglichen, was die Sicherheit der VPC beeinträchtigen würde, da die Datenbank keinen Internetzugang haben soll.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich