Una función Lambda necesita credenciales de base de datos rotadas y almacenamiento seguro, y la integración con Lambda debe requerir una gestión mínima. ¿Qué solución debería elegir el desarrollador para almacenar, rotar y proporcionar las credenciales de RDS a la función Lambda con la menor sobrecarga operativa?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Almacenar las credenciales en AWS Secrets Manager como un secreto de credenciales de base de datos de RDS, usar la clave KMS predeterminada para el cifrado, habilitar la rotación automática y hacer que Lambda recupere el secreto de Secrets Manager..
Por qué esta es la respuesta
La opción correcta es AWS Secrets Manager porque está diseñado específicamente para almacenar, rotar y recuperar credenciales de bases de datos, incluyendo RDS, con una sobrecarga operativa mínima. Permite la rotación automática de credenciales y se integra directamente con Lambda para su recuperación segura. Las otras opciones son menos eficientes: Systems Manager Parameter Store puede almacenar credenciales, pero su funcionalidad de rotación automática es más limitada y no tan específica para bases de datos como Secrets Manager. Almacenar credenciales como variables de entorno de Lambda no es seguro para datos sensibles y requiere una lógica de rotación manual compleja. Usar DynamoDB con una función Lambda separada para la rotación introduce una complejidad operativa innecesaria y no ofrece la gestión integrada de Secrets Manager.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta