Una aplicación se migró de una base de datos MySQL on-premises a Amazon RDS for MySQL. La aplicación debe conectarse a la instancia de RDS sin usar credenciales de base de datos a largo plazo. ¿Qué solución satisface este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar la autenticación de base de datos de IAM en la instancia de RDS for MySQL. Crear un rol de IAM apropiado con permisos mínimos y asignar ese rol a la aplicación..
Por qué esta es la respuesta
La autenticación de base de datos de IAM permite que las aplicaciones se conecten a Amazon RDS for MySQL utilizando credenciales de IAM, eliminando la necesidad de credenciales de base de datos a largo plazo. Al habilitar esta característica en la instancia de RDS y asignar un rol de IAM con los permisos adecuados a la aplicación, se logra una autenticación segura y rotación automática de credenciales a través de tokens de corta duración. Almacenar credenciales en Secrets Manager o Parameter Store, aunque son prácticas de seguridad válidas, aún implican el uso de credenciales de base de datos tradicionales (nombre de usuario y contraseña) que la aplicación debe recuperar. Las variables de entorno son inseguras para credenciales sensibles.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta