Eine CodeBuild-Stufe in einer Deployment-Pipeline benötigt Datenbank-Anmeldeinformationen, um Integrationstests auszuführen. Die Unternehmensrichtlinie schreibt die automatische Rotation aller Datenbank-Anmeldeinformationen vor. Welche Methode liefert dem Build rotierende Anmeldeinformationen mit dem geringsten Betriebsaufwand auf sichere Weise?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Die Anmeldeinformationen über eine Umgebungsvariable bereitstellen, die mit einem AWS Secrets Manager-Secret verknüpft ist, und Secrets Manager für die automatische Rotation konfigurieren..
Warum dies die Antwort ist
Die Bereitstellung von Anmeldeinformationen über eine Umgebungsvariable, die mit einem AWS Secrets Manager-Secret verknüpft ist, und die Konfiguration von Secrets Manager für die automatische Rotation ist die sicherste und wartungsärmste Methode. AWS Secrets Manager ist speziell für die sichere Speicherung und automatische Rotation von Anmeldeinformationen konzipiert, was die Einhaltung der Unternehmensrichtlinien gewährleistet. CodeBuild kann direkt auf diese Secrets zugreifen. Das Festcodieren von Anmeldeinformationen in buildspec.yml ist unsicher und verstößt gegen Best Practices. Die Verwendung eines SecureString Systems Manager-Parameters ist zwar sicherer als Festcodierung, aber Secrets Manager bietet eine integrierte und umfassendere Lösung für die automatische Rotation von Datenbank-Anmeldeinformationen, die im Parameter Store nicht so nativ ist. Das Bereitstellen eines Klartext-Verbindungsstrings über eine Umgebungsvariable ist extrem unsicher und ein EventBridge-Ereignis allein bietet keine sichere Speicherung oder Rotation.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich