Una empresa requiere que todas las instancias de Amazon RDS se aprovisionen a partir de plantillas de AWS CloudFormation como parte de un flujo de trabajo de CI/CD de AWS CodePipeline. La contraseña maestra de la base de datos debe generarse automáticamente durante la implementación. ¿Qué solución logra esto con el menor esfuerzo de desarrollo?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Declare un recurso AWS::SecretsManager::Secret en la plantilla de CloudFormation para generar y almacenar una contraseña segura en Secrets Manager. Use una referencia dinámica de secretsmanager para proporcionar el valor secreto al crear la instancia de DB..
Por qué esta es la respuesta
La opción correcta es declarar un recurso AWS::SecretsManager::Secret en la plantilla de CloudFormation. Esto permite que Secrets Manager genere automáticamente una contraseña segura y la almacene. Luego, se puede usar una referencia dinámica de Secrets Manager ({{resolve:secretsmanager:SecretId:SecretString}}) directamente en la propiedad MasterUserPassword del recurso AWS::RDS::DBInstance. Esta es la solución con menor esfuerzo de desarrollo porque CloudFormation y Secrets Manager manejan la generación, almacenamiento y recuperación de la contraseña de forma nativa, sin necesidad de código Lambda adicional o pasos complejos en CodeBuild. Las otras opciones requieren código Lambda personalizado, pasos adicionales de CodeBuild o una gestión más manual de la contraseña, lo que aumenta el esfuerzo de desarrollo y la complejidad.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta