Viele Lambda-Funktionen in einer Anwendung stellen eine Verbindung zu einer einzigen Amazon RDS-Datenbank her. Die Datenbankanmeldeinformationen müssen sicher gespeichert werden, und wenn die Anmeldeinformationen aktualisiert werden, müssen die Lambda-Funktionen die neuen Anmeldeinformationen verwenden können, ohne Code oder Konfiguration zu ändern. Welche Lösung erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Speichern Sie die Anmeldeinformationen als Secret in AWS Secrets Manager und lassen Sie die Lambda-Funktionen das Secret zur Laufzeit abrufen..
Warum dies die Antwort ist
Die Speicherung der Anmeldeinformationen als Secret in AWS Secrets Manager und der Abruf zur Laufzeit durch die Lambda-Funktionen erfüllt alle Anforderungen. Secrets Manager bietet sichere Speicherung, automatische Rotation und eine API zum Abrufen der aktuellen Anmeldeinformationen, ohne dass Code- oder Konfigurationsänderungen an den Lambda-Funktionen erforderlich sind, wenn sich das Secret ändert. Die Injektion über Umgebungsvariablen mit valueFrom ist für Container-Workloads gedacht, nicht direkt für Lambda-Funktionen. Das Speichern als SecureString im Parameter Store ist zwar sicher, aber die automatische Weitergabe bei Änderungen erfordert zusätzliche Logik oder manuelle Aktualisierungen, was die Anforderung "ohne Code oder Konfiguration zu ändern" nicht vollständig erfüllt. Das Referenzieren eines Parameter Store SecureString in Umgebungsvariablen würde bedeuten, dass die Umgebungsvariable bei einer Änderung des Secrets nicht automatisch aktualisiert wird, was manuelle Eingriffe erfordern würde.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich