Ein Unternehmen stellt AWS Lambda-Funktionen bereit, die sich mit einer Amazon RDS for PostgreSQL-Datenbank in QA- und Produktionsumgebungen verbinden. Anmeldeinformationen dürfen nicht in den Anwendungscode eingebettet werden, und Datenbankpasswörter müssen automatisch rotiert werden. Welche Lösung erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Speichern Sie die Datenbank-Anmeldeinformationen für beide Umgebungen im AWS Secrets Manager mit separaten Secrets für QA und Produktion. Aktivieren Sie die Rotation für diese Secrets. Geben Sie einen Verweis auf jedes Secrets Manager-Secret als Umgebungsvariable an die entsprechenden Lambda-Funktionen weiter..
Warum dies die Antwort ist
Die korrekte Lösung ist AWS Secrets Manager, da es speziell für die sichere Speicherung und automatische Rotation von Datenbank-Anmeldeinformationen entwickelt wurde, was eine Kernanforderung ist. Die Trennung von Secrets für QA und Produktion ist eine bewährte Methode. Lambda-Funktionen können über Umgebungsvariablen auf die Secrets verweisen und diese zur Laufzeit abrufen. AWS Systems Manager Parameter Store bietet zwar sichere Speicherung, unterstützt aber keine automatische Rotation von Datenbank-Anmeldeinformationen nativ. AWS KMS ist ein Verschlüsselungsdienst, kein Speicherdienst für Anmeldeinformationen mit Rotationsfunktion. Amazon S3 ist ein Objektspeicherdienst und keine geeignete Lösung für die Verwaltung und Rotation von Datenbank-Anmeldeinformationen, da dies manuelle Prozesse und zusätzliche Logik erfordern würde.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich