Una etapa de CodeBuild en un pipeline de despliegue necesita credenciales de base de datos para ejecutar pruebas de integración. La política de la empresa exige la rotación automática de todas las credenciales de la base de datos. ¿Qué método proporciona de forma segura credenciales rotativas a la compilación con la menor sobrecarga operativa?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Proporcionar las credenciales a través de una variable de entorno vinculada a un secreto de AWS Secrets Manager y configurar Secrets Manager para la rotación automática..
Por qué esta es la respuesta
La opción correcta es usar AWS Secrets Manager. Secrets Manager está diseñado para almacenar y rotar credenciales de forma segura, incluyendo las de bases de datos. Al vincular una variable de entorno de CodeBuild a un secreto de Secrets Manager, las credenciales se inyectan de forma segura en el entorno de compilación en tiempo de ejecución. La rotación automática se configura directamente en Secrets Manager, cumpliendo con la política de la empresa y minimizando la sobrecarga operativa. Codificar las credenciales en buildspec.yml es inseguro y no permite la rotación automática. Usar un parámetro SecureString de Systems Manager es seguro para el almacenamiento, pero Parameter Store no tiene una funcionalidad de rotación automática nativa para credenciales de bases de datos, lo que requeriría una solución personalizada con mayor sobrecarga. Proporcionar credenciales en texto plano a través de una variable de entorno es inseguro y no cumple con los requisitos de rotación.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta