Un template CloudFormation distribuisce un'istanza EC2 Amazon Linux, un cluster Amazon Aurora e include una password di database hardcoded che deve essere ruotata ogni 90 giorni. Qual è il metodo più sicuro per gestire e ruotare questa password del database?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Dichiarare un AWS::SecretsManager::Secret con GenerateSecretString in modo che la password venga generata automaticamente, aggiungere un AWS::SecretsManager::RotationSchedule per ruotarla e fare in modo che l'applicazione recuperi il segreto da Secrets Manager..
Perché questa è la risposta
La soluzione più sicura è utilizzare AWS Secrets Manager. Dichiarare un AWS::SecretsManager::Secret con GenerateSecretString consente a Secrets Manager di generare automaticamente una password complessa, eliminando la necessità di hardcodarla o di passarla come parametro. L'aggiunta di un AWS::SecretsManager::RotationSchedule automatizza la rotazione della password ogni 90 giorni, soddisfacendo il requisito. L'applicazione recupera il segreto direttamente da Secrets Manager, mantenendo la password al sicuro. Le altre opzioni non offrono la rotazione automatica o richiedono di gestire la password manualmente, compromettendo la sicurezza.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta