Ein Unternehmen verwendet AWS CloudFormation, um eine zweistufige Anwendung mit Amazon RDS bereitzustellen. Das Unternehmen benötigt, dass das RDS-Passwort während der Bereitstellung zufällig generiert und automatisch rotiert wird, ohne die Anwendung zu ändern. Was ist die betrieblich effizienteste Lösung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie eine AWS Secrets Manager-Ressource, um das Datenbankpasswort zu generieren und zu rotieren..
Warum dies die Antwort ist
AWS Secrets Manager ist die betrieblich effizienteste Lösung, da es speziell für die Speicherung und automatische Rotation von Datenbankanmeldeinformationen, API-Schlüsseln und anderen Geheimnissen entwickelt wurde. Es kann die Rotation von RDS-Passwörtern nativ handhaben, ohne dass benutzerdefinierter Code erforderlich ist, und lässt sich direkt in CloudFormation integrieren. Eine Lambda-gestützte benutzerdefinierte Ressource würde zusätzlichen Entwicklungs- und Wartungsaufwand bedeuten. Systems Manager Parameter Store kann Geheimnisse speichern, bietet aber keine native automatische Rotation. Ein Cron-Job auf dem Anwendungshost ist keine sichere oder skalierbare Lösung für die Geheimnisverwaltung und erfordert Anwendungsänderungen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich