コンプライアンス要件により、RDS DB インスタンスの管理者パスワードを少なくとも年に1回ローテーションすることが義務付けられています。運用上のオーバーヘッドが最も少ないのは、次のどのアプローチですか?
解答を選択
オプションをタップして解答を確認してください。
正解: DB 認証情報を AWS Secrets Manager に保存し、365 日ごとの自動ローテーションを有効にする。.
これが解答である理由
AWS Secrets Managerは、データベース認証情報、APIキー、その他のシークレットを安全に保存し、自動的にローテーションするための専用サービスです。RDS DBインスタンスの認証情報をSecrets Managerに保存し、365日ごとの自動ローテーションを設定することで、コンプライアンス要件を満たしつつ、運用上のオーバーヘッドを最小限に抑えることができます。 RDSパラメータグループはDB設定の管理に使用され、認証情報のローテーション機能はありません。S3バケットはオブジェクトストレージであり、認証情報のローテーション機能は提供しません。Systems Manager Parameter Storeはセキュアなパラメータを保存できますが、RDS認証情報の自動ローテーション機能はSecrets Managerほど統合されていません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要