Una funzione Lambda deve connettersi a un database Amazon RDS for MySQL. Le credenziali devono essere crittografate e la password del database deve ruotare automaticamente. Quale soluzione soddisfa questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Archiviare le credenziali del DB in AWS Secrets Manager e abilitare la rotazione gestita per il segreto..
Perché questa è la risposta
La soluzione corretta è archiviare le credenziali del DB in AWS Secrets Manager e abilitare la rotazione gestita per il segreto. AWS Secrets Manager è progettato specificamente per archiviare, gestire e ruotare in modo sicuro le credenziali del database, le chiavi API e altri segreti. Offre la rotazione automatica integrata per i database RDS, inclusi MySQL, garantendo che le password vengano aggiornate regolarmente senza intervento manuale. Le variabili d'ambiente di Lambda non sono un metodo sicuro per archiviare credenziali sensibili e non supportano la rotazione automatica. AWS Systems Manager Parameter Store può archiviare credenziali come SecureString, ma non offre la rotazione automatica integrata per le credenziali del database come Secrets Manager. Il parametro X-Amz-Security-Token è un token di sicurezza temporaneo utilizzato per l'autenticazione IAM e non è destinato all'archiviazione di credenziali di database a lungo termine o alla rotazione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta