Eine auf EC2 ausgeführte Anwendung verwendet eine Amazon RDS for SQL Server-Datenbank. Die Sicherheit erfordert, dass die Datenbankanmeldeinformationen mindestens wöchentlich rotiert werden. Wie sollte der Entwickler die Anmeldeinformationen konfigurieren, um diese Anforderung zu erfüllen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen Datenbankbenutzer und speichern Sie den Benutzernamen und das Passwort im AWS Secrets Manager mit aktivierter automatischer Rotation (z. B. tägliche Rotation)..
Warum dies die Antwort ist
AWS Secrets Manager ist der empfohlene Dienst für die sichere Speicherung und automatische Rotation von Datenbankanmeldeinformationen, API-Schlüsseln und anderen Geheimnissen. Durch die Speicherung der Anmeldeinformationen im Secrets Manager und die Aktivierung der automatischen Rotation können Sie die Anforderung einer wöchentlichen Rotation erfüllen, ohne manuellen Eingriff. Die Anwendung kann die aktuellen Anmeldeinformationen programmgesteuert aus Secrets Manager abrufen. Die Speicherung im Systems Manager Parameter Store als Secure String erfordert eine manuelle Rotation oder eine benutzerdefinierte Lösung, da der Parameter Store keine integrierte automatische Rotation für Datenbankanmeldeinformationen bietet. Die IAM-Datenbankauthentifizierung ist zwar eine sichere Methode, unterstützt aber keine Passwortrotation im herkömmlichen Sinne für SQL Server und erfordert eine andere Konfiguration. Die Speicherung von Anmeldeinformationen in EC2-Benutzerdaten oder Umgebungsvariablen ist unsicher und entspricht nicht den Best Practices für die Verwaltung von Geheimnissen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich