Una aplicación que se ejecuta en EC2 utiliza una base de datos Amazon RDS para SQL Server. La seguridad requiere que las credenciales de la base de datos se roten al menos semanalmente. ¿Cómo debe configurar el desarrollador las credenciales para cumplir este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un usuario de base de datos y almacene el nombre de usuario y la contraseña en AWS Secrets Manager con la rotación automatizada habilitada (por ejemplo, rotación diaria)..
Por qué esta es la respuesta
La opción correcta es almacenar las credenciales en AWS Secrets Manager con la rotación automatizada habilitada. Secrets Manager está diseñado específicamente para gestionar, recuperar y rotar credenciales de forma segura, incluyendo las de bases de datos, cumpliendo con el requisito de rotación semanal. La rotación automática se puede configurar para ejecutarse a intervalos definidos. Almacenar credenciales en Systems Manager Parameter Store como una cadena segura no proporciona rotación automática de forma nativa para las credenciales de la base de datos, aunque sí permite almacenar secretos. Habilitar la rotación de la clave KMS solo rota la clave de cifrado, no las credenciales en sí. La autenticación de base de datos de IAM para RDS no es compatible con SQL Server, por lo que esta opción no es viable. Almacenar credenciales en los user data de EC2 o como variables de entorno es una práctica insegura, ya que estas credenciales serían fácilmente accesibles y no se rotarían automáticamente, lo que contraviene los requisitos de seguridad.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta