Een bedrijf moet veilige, at-rest versleutelde database-credentials met geplande rotatie leveren voor zijn AWS-gehoste databases (Amazon RDS, Amazon DocumentDB en Amazon Aurora). Welke oplossing voldoet het meest veilig aan deze beveiligings- en rotatievereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak secrets aan in AWS Secrets Manager, gebruik de SecretsManagerRotationTemplate Lambda-blueprint om rotatie te implementeren en schakel geplande secret-rotatie in..
Waarom dit het antwoord is
AWS Secrets Manager is de meest geschikte service voor het veilig opslaan en automatisch roteren van database-credentials. Het ondersteunt native integratie met Amazon RDS, DocumentDB en Aurora, en biedt ingebouwde functionaliteit voor geautomatiseerde rotatie met behulp van Lambda-functies (zoals de SecretsManagerRotationTemplate blueprint). Dit voldoet direct aan de eisen voor veilige opslag en geplande rotatie. IAM database authentication biedt token-gebaseerde toegang, maar beheert niet de rotatie van traditionele database-credentials (gebruikersnaam/wachtwoord) die mogelijk nog nodig zijn voor sommige toepassingen of externe tools. AWS Systems Manager Parameter Store kan SecureStrings opslaan, maar heeft geen ingebouwde, geautomatiseerde rotatiefunctie voor database-credentials zoals Secrets Manager die heeft. Het opslaan van credentials in Amazon S3 is minder veilig en complexer te beheren voor rotatie dan een gespecialiseerde secret management service.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig