AWS CloudFormation を使用して Amazon RDS を含む2層アプリケーションをデプロイする場合、デプロイ中に RDS パスワードをランダムに生成し、アプリケーションを変更せずに自動的にローテーションする必要があります。最も運用効率の高いソリューションは何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: データベースパスワードを生成およびローテーションするために、AWS Secrets Manager リソースを使用する。.
これが解答である理由
AWS Secrets Managerは、データベース認証情報、APIキー、その他のシークレットをライフサイクル全体にわたって保護、保存、管理する専用サービスです。RDSパスワードのランダム生成と自動ローテーションを、アプリケーションを変更することなく実現する最も運用効率の高いソリューションです。Secrets Managerは、RDSとネイティブに統合されており、ローテーション機能を簡単に設定できます。 LambdaをバックエンドとするCloudFormationカスタムリソースは、パスワード生成とローテーションのロジックを自分で実装する必要があり、運用上のオーバーヘッドが増大します。AWS Systems Manager Parameter Store SecureStringはシークレットを保存できますが、自動ローテーション機能は提供していません。アプリケーションホストでcronジョブを実行する方法は、手動での実装と管理が必要であり、セキュリティと運用効率の点で劣ります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要