Un requisito de cumplimiento exige que las contraseñas de administrador para las instancias de base de datos de RDS se roten al menos una vez al año. ¿Qué enfoque cumple este requisito con la menor sobrecarga operativa?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Almacenar las credenciales de la base de datos en AWS Secrets Manager y habilitar la rotación automática cada 365 días..
Por qué esta es la respuesta
La opción correcta es almacenar las credenciales de la base de datos en AWS Secrets Manager y habilitar la rotación automática cada 365 días. Secrets Manager está diseñado específicamente para almacenar y rotar credenciales, incluyendo las de bases de datos, con integraciones nativas para RDS. Su función de rotación automática es la solución de menor sobrecarga operativa para cumplir con el requisito anual. Las otras opciones son menos eficientes o no son adecuadas: Colocar las credenciales en el grupo de parámetros de RDS no proporciona un mecanismo de rotación automática seguro y gestionado. Usar un bucket S3 privado para credenciales es una práctica insegura y no ofrece rotación automática. Systems Manager Parameter Store puede almacenar credenciales de forma segura, pero no tiene una función de rotación automática integrada para credenciales de bases de datos de RDS como Secrets Manager, lo que requeriría una solución personalizada con mayor sobrecarga.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta