Une entreprise déploie une application à deux niveaux avec Amazon RDS à l'aide d'AWS CloudFormation. Elle a besoin que le mot de passe RDS soit généré aléatoirement pendant le déploiement et qu'il soit automatiquement renouvelé sans modifier l'application. Quelle est la solution la plus efficace sur le plan opérationnel ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser une ressource AWS Secrets Manager pour générer et renouveler le mot de passe de la base de données..
Pourquoi c'est la réponse
AWS Secrets Manager est la solution la plus efficace car il est conçu spécifiquement pour stocker, gérer et renouveler automatiquement les secrets tels que les mots de passe de base de données. Il s'intègre nativement avec Amazon RDS pour la rotation des identifiants, ce qui le rend opérationnellement simple et sécurisé. Implémenter une ressource personnalisée CloudFormation basée sur Lambda est possible, mais cela ajoute de la complexité opérationnelle car vous devez gérer le code Lambda et sa logique de rotation. Utiliser une ressource SecureString d'AWS Systems Manager Parameter Store permet de stocker des secrets, mais ne fournit pas de fonctionnalité de rotation automatique intégrée pour les mots de passe RDS. Exécuter une tâche cron sur l'hôte de l'application est une approche manuelle et non sécurisée, car elle expose le processus de rotation à l'application et n'est pas gérée par AWS.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise