Eine Anwendung wurde von einer lokalen MySQL-Datenbank zu Amazon RDS for MySQL migriert. Die Anwendung muss sich mit der RDS-Instance verbinden, ohne langfristige Datenbankanmeldeinformationen zu verwenden. Welche Lösung erfüllt diese Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie die IAM-Datenbankauthentifizierung für die RDS for MySQL-Instance. Erstellen Sie eine entsprechende IAM-Rolle mit minimalen Berechtigungen und weisen Sie diese Rolle der Anwendung zu..
Warum dies die Antwort ist
Die IAM-Datenbankauthentifizierung für RDS for MySQL ermöglicht es, sich mit einer RDS-Instance zu verbinden, ohne langfristige Datenbankanmeldeinformationen zu verwenden. Stattdessen werden temporäre Anmeldeinformationen generiert, die auf IAM-Rollen und -Richtlinien basieren. Dies erhöht die Sicherheit, da keine festen Passwörter in der Anwendung gespeichert werden müssen. Die Anwendung übernimmt eine IAM-Rolle, die die Berechtigung zur Authentifizierung bei der RDS-Instance besitzt. Das Speichern von Anmeldeinformationen in Secrets Manager oder Parameter Store erfordert zwar eine IAM-Rolle für den Abruf, aber die Anwendung muss die Anmeldeinformationen dann immer noch verwenden, was langfristige Anmeldeinformationen impliziert. Umgebungsvariablen sind unsicher und sollten niemals für sensible Daten wie Datenbank-Anmeldeinformationen verwendet werden.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich