Plusieurs fonctions Lambda consomment des messages d'un topic SNS et écrivent dans une base de données Amazon Aurora. La politique de l'entreprise exige que toutes les fonctions Lambda utilisent une seule chaîne de connexion à la base de données, chiffrée de manière sécurisée. Quelle solution répond à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Stocker les identifiants de la base de données dans AWS Systems Manager Parameter Store en tant que paramètre SecureString..
Pourquoi c'est la réponse
Stocker les identifiants de la base de données dans AWS Systems Manager Parameter Store en tant que paramètre SecureString est la solution la plus appropriée. Parameter Store permet de stocker des données sensibles de manière sécurisée et centralisée, et les fonctions Lambda peuvent y accéder via des rôles IAM, garantissant que les identifiants ne sont pas codés en dur ou exposés. Les SecureStrings sont chiffrées par AWS KMS. L'authentification de base de données IAM pour Aurora est une excellente pratique de sécurité, mais elle ne résout pas la nécessité d'une chaîne de connexion unique et sécurisée pour toutes les fonctions Lambda. Stocker les identifiants sur une instance RDS chiffrée n'est pas une pratique standard pour la gestion des secrets et introduit une complexité inutile. Placer les identifiants dans les variables d'environnement Lambda, même chiffrées avec KMS, n'est pas idéal pour une chaîne de connexion partagée par plusieurs fonctions, car cela nécessiterait de mettre à jour chaque fonction individuellement en cas de rotation des identifiants.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise