4つのLambda関数がAmazon RDSリレーショナルデータベースに接続しています。セキュリティチームは、データベースパスワードを30日ごとに自動的にローテーションすることを要求しています。この要件を満たす最も安全なソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: データベースの認証情報をAWS Secrets Managerに保存し、30日ごとの自動ローテーションを設定します。.
これが解答である理由
AWS Secrets Managerは、データベースの認証情報、APIキー、その他のシークレットを安全に保存および管理するための専用サービスです。自動ローテーション機能が組み込まれており、RDSデータベースの認証情報を30日ごとに自動的にローテーションするように設定できます。これにより、手動での介入なしにセキュリティ要件を満たし、認証情報の漏洩リスクを低減できます。 Lambdaの環境変数は、機密情報を保存するのに適していません。Systems Manager Parameter Storeはシークレットを保存できますが、自動ローテーション機能は組み込まれていません。S3オブジェクトに認証情報を保存する方法は、ローテーションの管理が複雑になり、Secrets Managerほど安全ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要