Een bedrijf draait een applicatie op EC2-instances die verbinding maken met een Amazon RDS for SQL Server-database. Een ontwikkelaar moet de databasecredentials opslaan en openen, automatische rotatie inschakelen en voorkomen dat credentials in code worden ingebed. Wat is de MEEST veilige oplossing?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Sla de credentials op in AWS Secrets Manager, configureer een Lambda-functie om de secrets te roteren en de database bij te werken, en haal credentials op uit Secrets Manager wanneer nodig..
Waarom dit het antwoord is
AWS Secrets Manager is de meest veilige en aanbevolen service voor het opslaan, beheren en roteren van databasecredentials. Het integreert naadloos met RDS en biedt ingebouwde rotatiefuncties, wat handmatig beheer overbodig maakt en de beveiliging verhoogt. Het ophalen van credentials via de Secrets Manager API voorkomt dat ze hardcoded in de applicatie staan. Het maken van een IAM-rol met databasetoegang is niet direct mogelijk voor een SQL Server-database; IAM-rollen zijn voor AWS-services, niet voor interne databasetoegang. Het opslaan van credentials in S3 of DynamoDB vereist meer handmatige configuratie voor rotatie en beveiliging, en biedt niet dezelfde geautomatiseerde integratie en beveiligingsfuncties als Secrets Manager.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig