Una empresa despliega funciones de AWS Lambda que se conectan a una base de datos de Amazon RDS para PostgreSQL en entornos de control de calidad (QA) y producción. Las credenciales no deben incrustarse en el código de la aplicación y las contraseñas de la base de datos deben rotarse automáticamente. ¿Qué solución cumple estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Almacenar las credenciales de la base de datos para ambos entornos en AWS Secrets Manager con secretos separados para QA y producción. Habilitar la rotación para esos secretos. Suministrar una referencia a cada secreto de Secrets Manager como una variable de entorno a las funciones Lambda correspondientes..
Por qué esta es la respuesta
La opción correcta es AWS Secrets Manager porque está diseñado específicamente para almacenar, administrar y rotar credenciales de bases de datos, API y otros secretos de forma segura. Permite la rotación automática de contraseñas, lo cual es un requisito clave. Almacenar secretos separados para QA y producción garantiza el aislamiento de entornos. Las funciones Lambda pueden recuperar estos secretos de forma segura. La opción de AWS Systems Manager Parameter Store es una buena opción para almacenar configuraciones, pero no ofrece rotación automática de contraseñas de forma nativa, lo que no cumple con todos los requisitos. AWS KMS es un servicio de cifrado, no un almacén de secretos ni un servicio de rotación. Almacenar credenciales en Amazon S3 es menos seguro y no proporciona la rotación automática requerida.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta