Uno sviluppatore ha bisogno che la stringa di connessione al database per una funzione Lambda sia modificabile senza alterare il codice della funzione, per semplificare i test e i deployment. Qual è il modo migliore per soddisfare questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Archiviare la stringa di connessione come segreto in AWS Secrets Manager..
Perché questa è la risposta
La risposta corretta è archiviare la stringa di connessione come segreto in AWS Secrets Manager. Secrets Manager è progettato specificamente per gestire, recuperare e ruotare credenziali come le stringhe di connessione ai database. Permette di modificare il segreto senza dover ridistribuire il codice della funzione Lambda, facilitando i test e i deployment in diversi ambienti (sviluppo, staging, produzione). Archiviare la stringa di connessione in un account utente IAM non è appropriato, poiché IAM gestisce le identità e i permessi, non i segreti applicativi. AWS KMS è un servizio di crittografia e non è progettato per archiviare direttamente segreti. Un Lambda layer è utile per condividere codice e dipendenze tra più funzioni, ma non è il meccanismo corretto per gestire segreti configurabili.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta