Une application a été migrée d'une base de données MySQL sur site vers Amazon RDS for MySQL. L'application doit se connecter à l'instance RDS sans utiliser d'identifiants de base de données à long terme. Quelle solution répond à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer l'authentification de base de données IAM sur l'instance RDS for MySQL. Créer un rôle IAM approprié avec des autorisations minimales et attribuer ce rôle à l'application..
Pourquoi c'est la réponse
L'authentification de base de données IAM pour Amazon RDS permet aux applications de s'authentifier auprès des instances RDS en utilisant des identifiants IAM, éliminant ainsi le besoin de stocker des mots de passe de base de données à long terme. En activant cette fonctionnalité et en attribuant un rôle IAM avec les autorisations minimales nécessaires à l'application, les identifiants de base de données sont gérés dynamiquement par AWS, améliorant ainsi la sécurité. Les autres options impliquent le stockage d'identifiants à long terme (Secrets Manager, Parameter Store) ou l'exposition directe d'identifiants (variables d'environnement), ce qui est moins sécurisé et ne répond pas à l'exigence de ne pas utiliser d'identifiants à long terme pour la connexion directe à la base de données.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise