Un'applicazione in esecuzione su EC2 utilizza un database Amazon RDS for SQL Server. La sicurezza richiede che le credenziali del database vengano ruotate almeno settimanalmente. Come dovrebbe configurare le credenziali lo sviluppatore per soddisfare questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un utente del database e archiviare il nome utente e la password in AWS Secrets Manager con la rotazione automatica abilitata (ad esempio, rotazione giornaliera)..
Perché questa è la risposta
La risposta corretta è creare un utente del database e archiviare le credenziali in AWS Secrets Manager con la rotazione automatica abilitata. AWS Secrets Manager è progettato specificamente per archiviare e ruotare automaticamente le credenziali, inclusi nomi utente e password per database come RDS. La rotazione automatica può essere configurata per intervalli specifici, soddisfacendo il requisito settimanale. L'opzione di Systems Manager Parameter Store non offre la rotazione automatica delle credenziali del database, e la rotazione della chiave KMS non ruota le credenziali stesse. L'autenticazione del database IAM per SQL Server non è supportata direttamente da RDS per SQL Server. Archiviare le credenziali nei dati utente di EC2 o nelle variabili d'ambiente è una pratica non sicura e non offre la rotazione automatica.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta