Un'azienda esegue un'applicazione su istanze EC2 che si connettono a un database Amazon RDS for SQL Server. Uno sviluppatore deve archiviare e accedere alle credenziali del database, abilitare la rotazione automatica ed evitare di incorporare le credenziali nel codice. Qual è la soluzione PIÙ sicura?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Archiviare le credenziali in AWS Secrets Manager, configurare una funzione Lambda per ruotare i segreti e aggiornare il database, e recuperare le credenziali da Secrets Manager quando necessario..
Perché questa è la risposta
La soluzione più sicura è archiviare le credenziali in AWS Secrets Manager. Secrets Manager è progettato specificamente per archiviare, gestire e ruotare i segreti in modo sicuro, inclusi i segreti del database. L'integrazione con le funzioni Lambda per la rotazione automatica garantisce che le credenziali vengano regolarmente aggiornate senza intervento manuale, riducendo il rischio di compromissione. Il recupero delle credenziali da Secrets Manager al momento dell'accesso evita di incorporarle nel codice dell'applicazione. Creare un ruolo IAM per accedere al database non è direttamente applicabile a un database RDS for SQL Server, che richiede credenziali utente e password. Archiviare le credenziali in un file di testo crittografato in S3 o in una tabella DynamoDB non offre la stessa gestione automatica della rotazione e il livello di sicurezza intrinseco di Secrets Manager.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta