Een applicatie is gemigreerd van een on-premises MySQL-database naar Amazon RDS for MySQL. De applicatie moet verbinding maken met de RDS-instantie zonder gebruik te maken van langdurige databasecredentials. Welke oplossing voldoet aan deze vereiste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel IAM database authentication in op de RDS for MySQL-instantie. Maak een geschikte IAM-rol met minimale permissies aan en wijs die rol toe aan de applicatie..
Waarom dit het antwoord is
De correcte optie is het inschakelen van IAM database authenticatie op de RDS for MySQL-instantie. Dit stelt de applicatie in staat om verbinding te maken met de database met behulp van AWS IAM-credentials in plaats van traditionele databasegebruikersnamen en -wachtwoorden. Door een IAM-rol met minimale permissies toe te wijzen aan de applicatie, wordt de noodzaak voor langdurige databasecredentials geëlimineerd en wordt de beveiliging verbeterd. De andere opties, zoals het opslaan van credentials in Secrets Manager, omgevingsvariabelen of Parameter Store, vereisen nog steeds het beheer van traditionele databasecredentials (gebruikersnaam en wachtwoord), wat in strijd is met de vereiste om geen langdurige credentials te gebruiken. Hoewel deze methoden de opslag van credentials veiliger maken, lossen ze het onderliggende probleem van langdurige credentials niet op zoals IAM database authenticatie dat doet.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig