Un SysOps administrator deve proteggere le credenziali per un'istanza Amazon RDS che verrà creata da un template CloudFormation. Le credenziali devono essere archiviate in modo crittografato e supportare la rotazione automatica. Quale approccio soddisfa questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Definire una risorsa AWS::SecretsManager::Secret nel template CloudFormation. Utilizzare il riferimento dinamico resolve:secretsmanager per fornire le credenziali alla risorsa AWS::RDS::DBInstance..
Perché questa è la risposta
L'opzione corretta utilizza AWS Secrets Manager per archiviare le credenziali in modo crittografato e supporta la rotazione automatica, come richiesto. Il riferimento dinamico resolve:secretsmanager consente a CloudFormation di recuperare in modo sicuro il segreto al momento della creazione dell'istanza RDS. L'opzione che usa resolve:ssm-secure è errata perché, sebbene Secrets Manager sia la scelta giusta per le credenziali con rotazione, il riferimento dinamico corretto per Secrets Manager è resolve:secretsmanager. L'opzione che usa AWS::SSM::Parameter non soddisfa il requisito di rotazione automatica delle credenziali, che è una funzionalità chiave di Secrets Manager. L'opzione che dichiara i parametri del template per nome utente e password non è sicura, poiché le credenziali verrebbero esposte nel template o passate in chiaro, e non supporta la rotazione automatica.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta