Utilizzando AWS CloudFormation per distribuire un'applicazione a due livelli con Amazon RDS, l'azienda ha bisogno che la password di RDS venga generata casualmente durante la distribuzione e ruotata automaticamente senza modificare l'applicazione. Qual è la soluzione più efficiente dal punto di vista operativo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare una risorsa AWS Secrets Manager per generare e ruotare la password del database..
Perché questa è la risposta
AWS Secrets Manager è la soluzione più efficiente perché è progettato specificamente per archiviare, gestire e ruotare automaticamente le credenziali del database, inclusa la generazione di password casuali. Si integra nativamente con RDS e CloudFormation, consentendo di definire la rotazione automatica senza codice aggiuntivo o modifiche all'applicazione. Le altre opzioni sono meno efficienti: Una risorsa personalizzata CloudFormation basata su Lambda richiederebbe la scrittura e la manutenzione di codice per la generazione e la rotazione, aumentando il carico operativo. AWS Systems Manager Parameter Store SecureString può archiviare password, ma non offre funzionalità native di generazione casuale o rotazione automatica per le credenziali del database come Secrets Manager. Un cron job sull'host dell'applicazione non è una pratica di sicurezza consigliata per la gestione delle credenziali del database e non si integra con la distribuzione CloudFormation o la rotazione automatica gestita da AWS.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta