Una empresa necesita que la contraseña de RDS se genere aleatoriamente durante la implementación y se rote automáticamente sin cambiar la aplicación, al usar AWS CloudFormation para implementar una aplicación de dos niveles con Amazon RDS. ¿Cuál es la solución más eficiente operativamente?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Usar un recurso de AWS Secrets Manager para generar y rotar la contraseña de la base de datos..
Por qué esta es la respuesta
AWS Secrets Manager es la solución más eficiente operativamente porque está diseñado específicamente para almacenar, administrar y rotar credenciales de bases de datos, incluyendo RDS, de forma automática y segura. Se integra con CloudFormation y permite la rotación sin cambios en la aplicación. Implementar un recurso personalizado de CloudFormation respaldado por Lambda es posible, pero Secrets Manager ofrece una solución gestionada y con menos sobrecarga operativa. Usar SecureString de Systems Manager Parameter Store puede almacenar la contraseña, pero no ofrece la rotación automática de forma nativa para RDS sin una configuración adicional compleja. Ejecutar un trabajo cron en el host de la aplicación es una solución menos segura, más compleja de mantener y no se alinea con las mejores prácticas de seguridad y gestión de secretos en la nube.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta