Une fonction Lambda doit se connecter à une base de données Amazon RDS for MySQL. Les identifiants doivent être chiffrés et le mot de passe de la base de données doit être renouvelé automatiquement. Quelle solution répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Stocker les identifiants de la base de données dans AWS Secrets Manager et activer la rotation gérée pour le secret..
Pourquoi c'est la réponse
La bonne réponse est de stocker les identifiants de la base de données dans AWS Secrets Manager et d'activer la rotation gérée pour le secret. AWS Secrets Manager est conçu pour stocker, gérer et récupérer en toute sécurité des secrets tels que des identifiants de base de données. Il prend en charge la rotation automatique des secrets pour les bases de données RDS, ce qui répond à l'exigence de renouvellement automatique du mot de passe. Stocker les identifiants dans les variables d'environnement de Lambda n'est pas sécurisé et ne prend pas en charge la rotation automatique. AWS Systems Manager Parameter Store peut stocker des secrets mais ne gère pas la rotation automatique des identifiants de base de données RDS de manière native comme Secrets Manager. Le paramètre X-Amz-Security-Token est utilisé pour les informations d'identification de sécurité temporaires et n'est pas destiné au stockage à long terme des identifiants de base de données.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise