Un'azienda richiede che tutte le istanze Amazon RDS siano sottoposte a provisioning da modelli AWS CloudFormation come parte di un flusso di lavoro CI/CD di AWS CodePipeline. La password master del database deve essere generata automaticamente durante il deployment. Quale soluzione realizza questo obiettivo con il minor sforzo di sviluppo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Dichiarare una risorsa AWS::SecretsManager::Secret nel modello CloudFormation per generare e archiviare una password sicura in Secrets Manager. Utilizzare un riferimento dinamico secretsmanager per fornire il valore segreto durante la creazione dell'istanza DB..
Perché questa è la risposta
L'opzione corretta è la più efficiente perché AWS Secrets Manager può generare password sicure automaticamente e CloudFormation può integrarsi direttamente con Secrets Manager. Dichiarare una risorsa AWS::SecretsManager::Secret nel modello CloudFormation consente a Secrets Manager di generare la password. Successivamente, un riferimento dinamico secretsmanager può essere utilizzato per recuperare questa password durante la creazione dell'istanza RDS, riducendo al minimo lo sforzo di sviluppo. Le altre opzioni richiedono uno sforzo maggiore. La creazione di una risorsa personalizzata CloudFormation con Lambda per generare la password (opzioni 1 e 3) introduce complessità aggiuntive nella logica di Lambda e nella gestione del ciclo di vita della password. L'utilizzo di CodeBuild per generare la password (opzione 2) è meno integrato e richiede la gestione del passaggio dei parametri in CodePipeline, che può essere più complesso rispetto all'approccio nativo di CloudFormation e Secrets Manager.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta