Eine Compliance-Anforderung schreibt vor, dass Administratorpasswörter für RDS DB-Instanzen mindestens einmal pro Jahr rotiert werden müssen. Welcher Ansatz erfüllt diese Anforderung mit dem geringsten Betriebsaufwand?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Speichern Sie DB-Anmeldeinformationen in AWS Secrets Manager und aktivieren Sie die automatische Rotation alle 365 Tage..
Warum dies die Antwort ist
AWS Secrets Manager ist die beste Lösung für die Verwaltung und Rotation von Datenbank-Anmeldeinformationen, da es eine integrierte Funktion zur automatischen Rotation bietet, die direkt mit RDS-Datenbanken zusammenarbeitet. Durch die Aktivierung der automatischen Rotation alle 365 Tage wird die Compliance-Anforderung mit minimalem Betriebsaufwand erfüllt. Das Speichern von Anmeldeinformationen in einer RDS-Parametergruppe ist unsicher und bietet keine Rotationsfunktion. Ein privater S3-Bucket ist kein geeigneter Ort für die Speicherung von Anmeldeinformationen und erfordert eine komplexe Lambda-Implementierung für die Rotation. Der Systems Manager Parameter Store kann Anmeldeinformationen speichern, bietet aber keine native automatische Rotation für RDS-Datenbanken, was zusätzlichen Entwicklungsaufwand erfordern würde.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich