Ein Unternehmen betreibt eine Anwendung auf EC2-Instances, die sich mit einer Amazon RDS for SQL Server-Datenbank verbinden. Ein Entwickler muss die Datenbankanmeldeinformationen speichern und abrufen, die automatische Rotation aktivieren und das Einbetten von Anmeldeinformationen in den Code vermeiden. Welches ist die SICHERSTE Lösung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Speichern Sie die Anmeldeinformationen in AWS Secrets Manager, konfigurieren Sie eine Lambda-Funktion, um die Secrets zu rotieren und die Datenbank zu aktualisieren, und rufen Sie die Anmeldeinformationen bei Bedarf aus Secrets Manager ab..
Warum dies die Antwort ist
AWS Secrets Manager ist die sicherste und empfohlenste Lösung für die Speicherung und Verwaltung von Datenbankanmeldeinformationen. Es ermöglicht die automatische Rotation von Secrets, was die Sicherheit erhöht und das Risiko kompromittierter Anmeldeinformationen reduziert. Die Integration mit Lambda-Funktionen ermöglicht eine nahtlose Rotation und Aktualisierung der Datenbank. Das Abrufen der Anmeldeinformationen bei Bedarf aus Secrets Manager verhindert das Einbetten von Secrets in den Anwendungscode. Eine IAM-Rolle für den Datenbankzugriff ist für die Authentifizierung von EC2-Instances bei AWS-Diensten gedacht, nicht für die Speicherung und Rotation von Datenbankanmeldeinformationen. Das Speichern in S3 oder DynamoDB bietet nicht die integrierte automatische Rotation und den sicheren Abruf, den Secrets Manager bietet, und erfordert mehr manuellen Aufwand für die Sicherheitsverwaltung.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich