Un administrateur SysOps doit implémenter la rotation automatique des identifiants de base de données utilisés par Amazon RDS. Les identifiants doivent être renouvelés tous les 30 jours et l'approche doit s'intégrer à RDS tout en minimisant l'effort opérationnel. Quelle option permet d'y parvenir avec le moins de frais généraux ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Stocker les identifiants dans AWS Secrets Manager. Configurer la rotation automatique avec un intervalle de rotation de 30 jours..
Pourquoi c'est la réponse
L'option correcte est de stocker les identifiants dans AWS Secrets Manager et de configurer la rotation automatique avec un intervalle de 30 jours. Secrets Manager est conçu spécifiquement pour stocker et gérer les secrets (identifiants de base de données, clés API, etc.) et offre une intégration native avec Amazon RDS pour la rotation automatique, réduisant ainsi l'effort opérationnel. Stocker les identifiants dans AWS Systems Manager Parameter Store en tant que chaîne sécurisée ne prend pas en charge la rotation automatique nativement pour RDS. Placer les identifiants dans un fichier S3 et utiliser une fonction Lambda pour la mise à jour est une solution manuelle et complexe, augmentant les frais opérationnels et les risques de sécurité. Utiliser Secrets Manager avec une fonction Lambda personnalisée pour la rotation est possible, mais moins efficace que la fonctionnalité de rotation automatique intégrée, qui est optimisée pour RDS.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise