Una aplicación utiliza una función Lambda para escribir datos en una base de datos Amazon RDS for PostgreSQL. Un desarrollador creó un usuario de base de datos para la aplicación y quiere administrar las credenciales del usuario en AWS Secrets Manager, rotando la contraseña regularmente. El proceso de rotación debe garantizar una alta disponibilidad y ningún tiempo de inactividad de la aplicación durante la rotación del secreto. ¿Qué debe configurar el desarrollador?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Configurar la rotación automática utilizando la estrategia de rotación de usuarios alternos..
Por qué esta es la respuesta
La rotación automática con la estrategia de usuario alterno (alternate user strategy) es la solución correcta porque permite una rotación de credenciales sin tiempo de inactividad para la aplicación. Secrets Manager crea un usuario temporal con la nueva contraseña, actualiza la base de datos y luego actualiza el secreto. Durante este proceso, la aplicación puede seguir usando las credenciales antiguas hasta que el secreto se haya actualizado completamente, lo que garantiza alta disponibilidad. La rotación gestionada no es una opción de configuración en Secrets Manager; la rotación es automática. La estrategia de usuario único (single user strategy) rotaría la contraseña del mismo usuario directamente, lo que podría causar interrupciones si la aplicación intenta usar las credenciales durante la rotación.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta