Quattro funzioni Lambda si connettono a un database relazionale Amazon RDS. Il team di sicurezza richiede che la password del database venga ruotata automaticamente ogni 30 giorni. Qual è la soluzione più sicura per soddisfare questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Archiviare le credenziali del database in AWS Secrets Manager e configurare la rotazione automatica ogni 30 giorni..
Perché questa è la risposta
La soluzione più sicura è archiviare le credenziali del database in AWS Secrets Manager e configurare la rotazione automatica ogni 30 giorni. Secrets Manager è progettato specificamente per archiviare e ruotare automaticamente le credenziali, inclusi i database RDS, senza richiedere modifiche al codice dell'applicazione. Le variabili d'ambiente Lambda non sono sicure per le credenziali e richiederebbero ridistribuzioni manuali. Systems Manager Parameter Store può archiviare credenziali, ma la rotazione automatica non è una funzionalità nativa per i database RDS e richiederebbe una logica personalizzata. L'archiviazione in S3 con SSE-C è meno adatta per la gestione delle credenziali di database e la rotazione è più complessa.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta