Una empresa de fabricación utiliza una instancia de RDS para el inventario y tiene varias funciones Lambda que se conectan a la base de datos utilizando credenciales codificadas. Las credenciales nunca deben almacenarse en texto plano y deben rotarse cada 30 días. ¿Qué solución proporciona esto con la menor sobrecarga operativa?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Almacene las credenciales de la base de datos en AWS Secrets Manager creando un secreto vinculado a la base de datos para que Secrets Manager use una Lambda de rotación para actualizar la contraseña de la base de datos automáticamente en un programa de 30 días. Modifique cada Lambda para recuperar las credenciales de Secrets Manager..
Por qué esta es la respuesta
La opción correcta es AWS Secrets Manager porque está diseñado específicamente para almacenar, administrar y rotar credenciales de forma segura. Almacenar las credenciales en Secrets Manager y vincularlo a la base de datos RDS permite la rotación automática de contraseñas cada 30 días sin intervención manual, lo que minimiza la sobrecarga operativa. Las funciones Lambda pueden recuperar las credenciales en tiempo de ejecución, eliminando la necesidad de codificarlas. Las otras opciones tienen inconvenientes: Almacenar contraseñas como variables de entorno o cifrarlas con KMS requiere una Lambda personalizada para la rotación y la actualización de cada función, lo que aumenta la sobrecarga. Systems Manager Parameter Store es una buena opción para almacenar parámetros, pero no proporciona la funcionalidad de rotación automática de credenciales de base de datos que ofrece Secrets Manager.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta