Een bedrijf gebruikt AWS CloudFormation om een two-tier applicatie met Amazon RDS te implementeren. Het bedrijf heeft de RDS-wachtwoord nodig om willekeurig te worden gegenereerd tijdens de implementatie en automatisch te worden geroteerd zonder de applicatie te wijzigen. Wat is de meest operationeel efficiënte oplossing?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik een AWS Secrets Manager resource om het databasewachtwoord te genereren en te roteren..
Waarom dit het antwoord is
AWS Secrets Manager is de meest operationeel efficiënte oplossing omdat het native functionaliteit biedt voor het genereren, opslaan en automatisch roteren van databasewachtwoorden, inclusief integratie met Amazon RDS. Dit elimineert de noodzaak voor handmatige rotatie of complexe aangepaste oplossingen. Een Lambda-backed CloudFormation custom resource zou het wachtwoord kunnen genereren en roteren, maar dit vereist meer ontwikkelings- en onderhoudsinspanningen dan Secrets Manager. AWS Systems Manager Parameter Store SecureString kan wachtwoorden opslaan, maar heeft geen ingebouwde functionaliteit voor automatische rotatie. Een cron job op de applicatiehost is geen veilige of schaalbare oplossing en vereist handmatig beheer.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig