Une exigence de conformité impose que les mots de passe administrateur des instances de base de données RDS soient renouvelés au moins une fois par an. Quelle approche répond à cette exigence avec le moins de frais opérationnels ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Stocker les identifiants de la base de données dans AWS Secrets Manager et activer la rotation automatique tous les 365 jours..
Pourquoi c'est la réponse
AWS Secrets Manager est la solution la plus appropriée pour cette exigence. Il est conçu pour stocker, gérer et faire pivoter les identifiants de manière sécurisée, y compris les mots de passe de base de données. L'activation de la rotation automatique tous les 365 jours répond directement à l'exigence de conformité avec un minimum d'effort opérationnel. Placer les identifiants dans un groupe de paramètres RDS n'est pas sécurisé et ne permet pas la rotation automatique. Stocker les identifiants dans un compartiment S3 privé nécessiterait une logique personnalisée complexe pour la rotation et la gestion, augmentant les frais opérationnels. Bien que Systems Manager Parameter Store puisse stocker des identifiants, il n'offre pas de fonctionnalité de rotation automatique intégrée pour les mots de passe de base de données comme Secrets Manager, ce qui nécessiterait également une solution personnalisée.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise