Un'azienda deve fornire credenziali di database sicure, crittografate a riposo, con rotazione pianificata per i suoi database ospitati su AWS (Amazon RDS, Amazon DocumentDB e Amazon Aurora). Quale soluzione soddisfa in modo più sicuro questi requisiti di sicurezza e rotazione?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare segreti in AWS Secrets Manager, utilizzare il blueprint Lambda SecretsManagerRotationTemplate per implementare la rotazione e abilitare la rotazione pianificata dei segreti..
Perché questa è la risposta
AWS Secrets Manager è la soluzione più sicura ed efficiente per gestire credenziali di database, inclusa la crittografia a riposo e la rotazione pianificata. Permette di archiviare segreti come credenziali di database, chiavi API e altri dati sensibili. Il servizio si integra nativamente con AWS Lambda per la rotazione automatica dei segreti, utilizzando blueprint predefiniti come SecretsManagerRotationTemplate, che semplifica notevolmente l'implementazione della rotazione per vari tipi di database come RDS, DocumentDB e Aurora. IAM database authentication è ottimo per l'accesso basato su token, ma non gestisce la rotazione delle credenziali del database stesso. Systems Manager Parameter Store può archiviare credenziali, ma la gestione della rotazione automatica è più complessa e meno integrata rispetto a Secrets Manager. Archiviare credenziali in S3 non offre la stessa gestione automatica della rotazione e delle chiavi di Secrets Manager.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta