Un'applicazione è stata migrata da un database MySQL on-premises ad Amazon RDS for MySQL. L'applicazione deve connettersi all'istanza RDS senza utilizzare credenziali di database a lungo termine. Quale soluzione soddisfa questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare l'autenticazione del database IAM sull'istanza RDS for MySQL. Creare un ruolo IAM appropriato con permessi minimi e assegnare tale ruolo all'applicazione..
Perché questa è la risposta
L'autenticazione del database IAM per Amazon RDS for MySQL consente all'applicazione di connettersi all'istanza RDS utilizzando credenziali IAM temporanee, eliminando la necessità di archiviare credenziali di database a lungo termine. L'applicazione assume un ruolo IAM con i permessi necessari per connettersi al database, migliorando la sicurezza. Le altre opzioni, sebbene possano gestire le credenziali in modo più sicuro rispetto a un hardcoding, richiedono comunque l'archiviazione e il recupero di credenziali di database tradizionali (nome utente e password), che non soddisfano il requisito di evitare credenziali a lungo termine. Secrets Manager e Parameter Store sono ottimi per la gestione sicura delle credenziali, ma l'autenticazione IAM offre una soluzione nativa e senza password per RDS. Le variabili d'ambiente non sono un metodo sicuro per gestire le credenziali.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta