Een applicatie die op EC2 draait, gebruikt een Amazon RDS for SQL Server-database. Beveiliging vereist dat databasecredentials minstens wekelijks worden geroteerd. Hoe moet de ontwikkelaar credentials configureren om aan deze vereiste te voldoen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een databasegebruiker aan en sla de gebruikersnaam en het wachtwoord op in AWS Secrets Manager met geautomatiseerde rotatie ingeschakeld (bijv. dagelijkse rotatie)..
Waarom dit het antwoord is
AWS Secrets Manager is de meest geschikte service voor het veilig opslaan en automatisch roteren van databasecredentials, zoals vereist door de beveiligingseisen. Het ondersteunt geautomatiseerde rotatie voor RDS-databases, inclusief SQL Server, en kan worden geconfigureerd om dit wekelijks te doen. Het opslaan van credentials in Systems Manager Parameter Store als een veilige string vereist handmatige rotatie of het bouwen van een aangepaste oplossing, wat minder efficiënt is dan Secrets Manager. IAM-databaseauthenticatie is een goede beveiligingspraktijk, maar is niet beschikbaar voor Amazon RDS for SQL Server. Het aanmaken van de databasegebruiker via EC2 user data en het doorgeven van credentials via omgevingsvariabelen is onveilig en voldoet niet aan de rotatievereiste.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig