Molte funzioni Lambda in un'applicazione si connettono a un singolo database Amazon RDS. Le credenziali del database devono essere archiviate in modo sicuro e, quando le credenziali vengono aggiornate, le funzioni Lambda devono essere in grado di utilizzare le nuove credenziali senza modificare codice o configurazione. Quale soluzione soddisfa questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Archiviare le credenziali come secret in AWS Secrets Manager e fare in modo che le funzioni Lambda recuperino il secret in fase di esecuzione..
Perché questa è la risposta
La soluzione corretta è archiviare le credenziali in AWS Secrets Manager e farle recuperare dalle funzioni Lambda in fase di esecuzione. Secrets Manager è progettato per la gestione sicura di credenziali, chiavi API e altri segreti. Supporta la rotazione automatica delle credenziali e l'accesso basato su policy, garantendo che le funzioni Lambda utilizzino sempre le credenziali più aggiornate senza modifiche al codice o alla configurazione. Le altre opzioni sono meno adatte: Iniettare le credenziali tramite containerDefinitions e valueFrom è più comune per i container e non è il metodo standard per le funzioni Lambda. Usare AWS Systems Manager Parameter Store con un trigger non è un meccanismo nativo per aggiornare le credenziali in tempo reale per le Lambda. Riferirsi a un parametro di Parameter Store in una variabile d'ambiente non garantisce l'aggiornamento dinamico senza riavvii o modifiche.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta