Un administrador de SysOps debe implementar la rotación automática de las credenciales de la base de datos utilizadas por Amazon RDS. Las credenciales deben rotarse cada 30 días y el enfoque debe integrarse con RDS minimizando el esfuerzo operativo. ¿Qué opción logra esto con la menor sobrecarga?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Almacenar las credenciales en AWS Secrets Manager. Configurar la rotación automática con un intervalo de rotación de 30 días..
Por qué esta es la respuesta
La opción correcta es almacenar las credenciales en AWS Secrets Manager y configurar la rotación automática con un intervalo de 30 días. Secrets Manager está diseñado específicamente para almacenar y rotar credenciales de bases de datos, API y otros secretos, integrándose directamente con Amazon RDS para una rotación sin esfuerzo operativo. La rotación automática es una característica nativa y gestionada. Almacenar en Systems Manager Parameter Store como cadena segura no ofrece rotación automática nativa para credenciales de bases de datos de RDS de forma tan integrada. Colocar credenciales en S3 y usar Lambda para actualizar cada 30 días es una solución manual y compleja que aumenta la sobrecarga operativa y el riesgo de seguridad. Almacenar en Secrets Manager e implementar una función Lambda personalizada para la rotación también aumenta la sobrecarga operativa, ya que Secrets Manager ya ofrece esta funcionalidad de forma nativa.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta