Un développeur a besoin que la chaîne de connexion à la base de données pour une fonction Lambda puisse être modifiée sans modifier le code de la fonction, afin de simplifier les tests et les déploiements. Quelle est la meilleure façon de répondre à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Stocker la chaîne de connexion en tant que secret dans AWS Secrets Manager..
Pourquoi c'est la réponse
Stocker la chaîne de connexion en tant que secret dans AWS Secrets Manager est la meilleure approche. Secrets Manager est conçu pour gérer, récupérer et faire pivoter les informations d'identification de bases de données, les clés API et d'autres secrets de manière sécurisée. Cela permet de modifier la chaîne de connexion sans modifier le code de la fonction Lambda, facilitant ainsi les tests et les déploiements. Stocker la chaîne de connexion dans un compte utilisateur IAM est incorrect car IAM gère les autorisations et les identités, pas le stockage de secrets d'application. AWS KMS est un service de gestion de clés de chiffrement, il ne stocke pas directement les secrets. Une couche Lambda est utilisée pour empaqueter des dépendances ou du code réutilisable, pas pour stocker des secrets dynamiques.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise