AWS 上のアプリケーションが、オープンな接続が多すぎる Amazon Aurora MySQL DB インスタンスを使用しています。ほとんどのアプリケーション操作は挿入です。データベース認証情報は現在、プレーンテキストの設定ファイルに保存されています。ソリューションアーキテクトは、現在の接続負荷を処理し、認証情報を保護し、定期的なスケジュールでの認証情報の自動ローテーションをサポートするソリューションを設計する必要があります。どのソリューションがこれらの要件を満たしますか?
解答を選択
オプションをタップして解答を確認してください。
正解: Aurora DB インスタンスの前に Amazon RDS Proxy をデプロイし、データベース認証情報を AWS Secrets Manager にシークレットとして保存します。.
これが解答である理由
このソリューションは、すべての要件を満たします。Amazon RDS Proxy は、多数のオープンな接続を効率的に管理し、データベース接続をプールして再利用することで、Aurora MySQL DB インスタンスの負荷を軽減します。これにより、アプリケーションのパフォーマンスが向上し、スケーラビリティが向上します。AWS Secrets Manager は、データベース認証情報を安全に保存し、自動ローテーションをサポートします。これにより、認証情報のセキュリティが強化され、手動での管理が不要になります。 Aurora レプリカの作成は読み取り操作のオフロードには有効ですが、多数のオープンな接続の問題を直接解決するものではありません。また、AWS Systems Manager Parameter Store は認証情報の保存には使用できますが、Secrets Manager のように自動ローテーション機能は提供していません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要