Un sito web statico di produzione in S3 richiama un database Aurora PostgreSQL tramite una funzione Lambda. Il sito utilizza un alias Lambda che punta a una versione specifica della funzione. Le credenziali del database devono essere ruotate ogni due settimane e le versioni Lambda più vecchie e già distribuite devono essere in grado di accedere alle credenziali più recenti. Quale soluzione soddisfa questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Archiviare le credenziali del database in AWS Secrets Manager con la rotazione abilitata e fare in modo che la funzione Lambda recuperi le credenziali da Secrets Manager in fase di esecuzione..
Perché questa è la risposta
La soluzione corretta è archiviare le credenziali in AWS Secrets Manager con la rotazione abilitata e far sì che la funzione Lambda le recuperi in fase di esecuzione. Secrets Manager è progettato per gestire e ruotare automaticamente le credenziali, garantendo che le versioni Lambda più vecchie possano sempre accedere alle credenziali più recenti senza richiedere una ridistribuzione. Incorporare le credenziali nel codice della funzione Lambda è insicuro e richiede una ridistribuzione ogni volta che le credenziali cambiano, il che non è scalabile. Archiviare le credenziali nelle variabili d'ambiente di Lambda richiede un aggiornamento manuale per ogni versione della funzione e non supporta la rotazione automatica. Systems Manager Parameter Store può archiviare credenziali, ma non offre la rotazione automatica integrata come Secrets Manager, rendendolo meno adatto per questo specifico requisito di rotazione frequente.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta