Une application utilise une fonction Lambda pour écrire des données dans une base de données Amazon RDS for PostgreSQL. Un développeur a créé un utilisateur de base de données pour l'application et souhaite gérer les identifiants de l'utilisateur dans AWS Secrets Manager, en faisant pivoter le mot de passe régulièrement. Le processus de rotation doit assurer une haute disponibilité et aucune interruption de l'application pendant la rotation du secret. Que doit configurer le développeur ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Configurer la rotation automatique en utilisant la stratégie de rotation à utilisateurs alternés..
Pourquoi c'est la réponse
La rotation automatique avec la stratégie à utilisateurs alternés est la solution la plus appropriée pour garantir une haute disponibilité et aucune interruption. Cette stratégie maintient deux ensembles d'identifiants (un actif et un en attente) et les alterne pendant la rotation. L'application peut continuer à utiliser l'ancien identifiant jusqu'à ce que le nouveau soit entièrement propagé et validé, puis basculer en douceur. Les rotations gérées ne sont pas une option valide dans Secrets Manager ; la rotation est toujours automatique une fois configurée. La stratégie à utilisateur unique ne convient pas car elle remplace les identifiants existants, ce qui peut entraîner une interruption de service si l'application tente d'utiliser l'ancien mot de passe pendant la transition.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise