Una empresa ejecuta una aplicación en instancias EC2 que se conectan a una base de datos Amazon RDS para SQL Server. Un desarrollador necesita almacenar y acceder a las credenciales de la base de datos, habilitar la rotación automática y evitar incrustar las credenciales en el código. ¿Cuál es la solución MÁS segura?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Almacenar las credenciales en AWS Secrets Manager, configurar una función Lambda para rotar los secretos y actualizar la base de datos, y recuperar las credenciales de Secrets Manager cuando sea necesario..
Por qué esta es la respuesta
La opción más segura es usar AWS Secrets Manager. Secrets Manager está diseñado específicamente para almacenar, administrar y rotar credenciales de bases de datos, claves API y otros secretos de forma segura. Permite la rotación automática de credenciales con funciones Lambda preconfiguradas, eliminando la necesidad de incrustarlas en el código. Las otras opciones son menos seguras o menos eficientes: Crear un rol de IAM para acceder a la base de datos no es aplicable directamente a Amazon RDS para SQL Server con credenciales de usuario/contraseña tradicionales. IAM se usa para autenticación y autorización de servicios AWS, no para credenciales de bases de datos relacionales directamente. Almacenar credenciales en un archivo de texto cifrado en S3 requiere una gestión manual de la rotación y el acceso, lo que es menos seguro y más propenso a errores que Secrets Manager. Almacenar credenciales en DynamoDB es posible, pero no ofrece la funcionalidad de rotación automática y gestión de ciclo de vida que proporciona Secrets Manager.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta