Un SysOps administrator deve implementare la rotazione automatica delle credenziali del database utilizzate da Amazon RDS. Le credenziali devono essere ruotate ogni 30 giorni e l'approccio deve integrarsi con RDS riducendo al minimo lo sforzo operativo. Quale opzione raggiunge questo obiettivo con il minor overhead?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Archiviare le credenziali in AWS Secrets Manager. Configurare la rotazione automatica con un intervallo di rotazione di 30 giorni..
Perché questa è la risposta
La risposta corretta è archiviare le credenziali in AWS Secrets Manager e configurare la rotazione automatica con un intervallo di 30 giorni. Secrets Manager è progettato specificamente per la gestione e la rotazione sicura delle credenziali, inclusa l'integrazione nativa con RDS, riducendo al minimo lo sforzo operativo. L'archiviazione delle credenziali in AWS Systems Manager Parameter Store come stringa sicura non offre la rotazione automatica integrata per le credenziali di database RDS. Inserire le credenziali in un file S3 e usare una funzione Lambda per aggiornarle è un approccio manuale e meno sicuro, che richiede più sforzo operativo per la gestione della logica di rotazione e della sicurezza del file. Archiviare le credenziali in Secrets Manager e implementare una funzione Lambda personalizzata per la rotazione è possibile, ma Secrets Manager offre già la rotazione automatica integrata per RDS, rendendo la Lambda personalizzata superflua e aumentando l'overhead operativo.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta