Eine Anwendung verwendet eine Lambda-Funktion, um Daten in eine Amazon RDS for PostgreSQL-Datenbank zu schreiben. Ein Entwickler hat einen Datenbankbenutzer für die Anwendung erstellt und möchte die Benutzeranmeldeinformationen in AWS Secrets Manager verwalten, wobei das Passwort regelmäßig rotiert werden soll. Der Rotationsprozess muss Hochverfügbarkeit und keine Anwendungs-Downtime während der Geheimnisrotation gewährleisten. Was sollte der Entwickler konfigurieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Automatische Rotation mit der Alternating-Users-Rotationsstrategie konfigurieren..
Warum dies die Antwort ist
Die automatische Rotation mit der Alternating-Users-Rotationsstrategie ist die beste Wahl für Hochverfügbarkeit und keine Ausfallzeiten. Bei dieser Strategie erstellt Secrets Manager einen temporären Benutzer, ändert dessen Passwort, testet die neuen Anmeldeinformationen und wechselt dann den primären Benutzer zum neuen Passwort. Der alte Benutzer bleibt bestehen, bis die nächste Rotation stattfindet, was einen nahtlosen Übergang ohne Anwendungsunterbrechung gewährleistet. Die Single-User-Strategie ändert direkt das Passwort des primären Benutzers, was zu Ausfallzeiten führen kann, während die Anwendung aktualisiert wird. "Verwaltete Rotation" ist kein spezifischer Begriff in Secrets Manager; die Rotation ist entweder automatisch oder manuell.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich