Vier Lambda-Funktionen stellen eine Verbindung zu einer relationalen Amazon RDS-Datenbank her. Das Sicherheitsteam verlangt, dass das Datenbankpasswort alle 30 Tage automatisch rotiert wird. Welche Lösung ist die sicherste Methode, um diese Anforderung zu erfüllen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Speichern Sie die Datenbankanmeldeinformationen in AWS Secrets Manager und konfigurieren Sie die automatische Rotation alle 30 Tage..
Warum dies die Antwort ist
Die Speicherung der Datenbankanmeldeinformationen in AWS Secrets Manager und die Konfiguration der automatischen Rotation alle 30 Tage ist die sicherste Methode. Secrets Manager ist speziell für die sichere Speicherung und automatische Rotation von Geheimnissen wie Datenbankpasswörtern konzipiert. Es integriert sich nahtlos mit RDS und kann die Rotation ohne manuelles Eingreifen durchführen. Das Speichern in Lambda-Umgebungsvariablen ist unsicher, da Passwörter im Klartext vorliegen und eine manuelle Neudeployierung erfordern. Der Systems Manager Parameter Store bietet zwar SecureString, hat aber keine integrierte automatische Rotationsfunktion für Datenbankpasswörter. Ein S3-Objekt mit SSE-C ist für diesen Anwendungsfall ungeeignet, da es keine automatische Rotation von Datenbankpasswörtern bietet und die Verwaltung komplexer wäre.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich