Ein Unternehmen muss sichere, im Ruhezustand verschlüsselte Datenbank-Anmeldeinformationen mit geplanter Rotation für seine AWS-gehosteten Datenbanken (Amazon RDS, Amazon DocumentDB und Amazon Aurora) bereitstellen. Welche Lösung erfüllt diese Sicherheits- und Rotationsanforderungen am sichersten?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Secrets in AWS Secrets Manager erstellen, den SecretsManagerRotationTemplate Lambda-Blueprint zur Implementierung der Rotation verwenden und die geplante Secret-Rotation aktivieren..
Warum dies die Antwort ist
AWS Secrets Manager ist der sicherste und umfassendste Dienst für die Speicherung und Rotation von Datenbank-Anmeldeinformationen. Er unterstützt die automatische Rotation für verschiedene Datenbanken, einschließlich Amazon RDS, DocumentDB und Aurora, und verwendet dabei Lambda-Blueprints wie SecretsManagerRotationTemplate. Dies gewährleistet, dass Anmeldeinformationen regelmäßig aktualisiert werden, was das Risiko von Kompromittierungen minimiert. IAM-Datenbankauthentifizierung ist zwar sicher, aber sie generiert temporäre Token für den Zugriff, speichert jedoch nicht die statischen Anmeldeinformationen selbst und verwaltet auch nicht deren Rotation. SecureString-Parameter im AWS Systems Manager Parameter Store können Anmeldeinformationen speichern, bieten aber keine integrierte automatische Rotation für Datenbank-Anmeldeinformationen. Das Speichern von Anmeldeinformationen in Amazon S3 ist keine Best Practice für die Verwaltung von Secrets mit Rotation, da es keine native Unterstützung für die automatische Rotation von Datenbank-Anmeldeinformationen bietet und die Verwaltung komplexer wäre.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich