Un requisito di conformità impone che le password degli amministratori per le istanze DB RDS vengano ruotate almeno una volta all'anno. Quale approccio soddisfa questo requisito con il minor overhead operativo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Archiviare le credenziali del DB in AWS Secrets Manager e abilitare la rotazione automatica ogni 365 giorni..
Perché questa è la risposta
AWS Secrets Manager è progettato specificamente per la gestione, l'archiviazione e la rotazione automatica delle credenziali, inclusi i segreti del database. Abilitando la rotazione automatica ogni 365 giorni, si soddisfa il requisito di conformità con il minimo overhead operativo, poiché Secrets Manager gestisce l'intero processo. Inserire le credenziali nel gruppo di parametri RDS non offre una funzionalità di rotazione automatica e un trigger del DB non è il meccanismo appropriato per la rotazione delle password a livello di sistema. Archiviare le credenziali in un bucket S3 privato non fornisce funzionalità di rotazione automatica e richiederebbe una logica personalizzata complessa per la rotazione e la gestione sicura. Systems Manager Parameter Store può archiviare credenziali, ma non offre una rotazione automatica integrata per i segreti del database come fa Secrets Manager.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta