Une application s'exécutant sur EC2 utilise une base de données Amazon RDS for SQL Server. La sécurité exige que les identifiants de la base de données soient renouvelés au moins une fois par semaine. Comment le développeur doit-il configurer les identifiants pour répondre à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un utilisateur de base de données et stocker le nom d'utilisateur et le mot de passe dans AWS Secrets Manager avec la rotation automatisée activée (par exemple, rotation quotidienne)..
Pourquoi c'est la réponse
AWS Secrets Manager est la solution recommandée pour stocker et faire pivoter automatiquement les identifiants de base de données, y compris pour Amazon RDS. Il prend en charge la rotation intégrée pour SQL Server, ce qui permet de répondre facilement à l'exigence de rotation hebdomadaire (ou plus fréquente). Stocker les identifiants dans Systems Manager Parameter Store en tant que chaîne sécurisée est possible, mais il ne fournit pas de rotation automatique intégrée pour les identifiants de base de données, ce qui nécessiterait une solution personnalisée. L'activation de la rotation de la clé KMS chiffre le paramètre, mais ne fait pas pivoter les identifiants eux-mêmes. L'authentification de base de données IAM n'est pas directement prise en charge pour SQL Server sur RDS. Utiliser les données utilisateur EC2 ou les variables d'environnement pour stocker des identifiants est une pratique non sécurisée et ne permet pas la rotation automatique.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise