Está diseñando una instancia de RDS for PostgreSQL cuyas credenciales de base de datos deben rotarse mensualmente. Las aplicaciones cliente generan tráfico con muchas escrituras y tienen picos de muchas conexiones. ¿Qué combinación satisface mejor la rotación de credenciales y el manejo de picos de conexión?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Usar AWS Secrets Manager para rotar las credenciales de la base de datos automáticamente y colocar RDS Proxy delante de la base de datos para gestionar los picos de conexión..
Por qué esta es la respuesta
La opción correcta es usar AWS Secrets Manager para rotar las credenciales y RDS Proxy para gestionar los picos de conexión. AWS Secrets Manager permite la rotación automática y programada de credenciales de bases de datos, lo que cumple con el requisito de rotación mensual. RDS Proxy es un grupo de conexiones completamente administrado para RDS que mantiene un grupo de conexiones de base de datos establecidas y reutiliza estas conexiones, reduciendo la sobrecarga de abrir nuevas conexiones y manejando eficazmente los picos de conexión y la alta concurrencia. Las opciones incorrectas son: Habilitar la rotación automática de claves en AWS KMS para la base de datos: AWS KMS se utiliza para cifrar datos en reposo y en tránsito, no para rotar credenciales de bases de datos. Usar réplicas de lectura de RDS para absorber la carga de conexión o manejar el aumento de conexiones: Las réplicas de lectura de RDS están diseñadas para escalar la capacidad de lectura y descargar la base de datos principal, pero no gestionan directamente los picos de conexiones de escritura ni la concurrencia de conexiones a la base de datos principal.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta