Een bedrijf vereist dat alle Amazon RDS-instances worden geprovisioneerd vanuit AWS CloudFormation-templates als onderdeel van een AWS CodePipeline CI/CD-workflow. Het masterwachtwoord van de database moet automatisch worden gegenereerd tijdens de implementatie. Welke oplossing bereikt dit met de minste ontwikkelingsinspanning?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Declareer een AWS::SecretsManager::Secret resource in de CloudFormation-template om een veilig wachtwoord te genereren en op te slaan in Secrets Manager. Gebruik een secretsmanager dynamic reference om de secret value op te geven bij het aanmaken van de DB-instance..
Waarom dit het antwoord is
De correcte optie is de meest efficiënte. Door een AWS::SecretsManager::Secret resource direct in de CloudFormation-template te declareren, genereert Secrets Manager automatisch een veilig wachtwoord en slaat dit op. Vervolgens kan een secretsmanager dynamic reference worden gebruikt om deze waarde direct toe te wijzen aan het masterwachtwoord van de RDS-instance. Dit minimaliseert ontwikkelingsinspanning omdat er geen aangepaste Lambda-functies of CodeBuild-stappen nodig zijn voor wachtwoordgeneratie en -doorvoer. De andere opties vereisen meer ontwikkelingsinspanning. Het gebruik van een CloudFormation custom resource met Lambda (optie 1 en 3) introduceert extra code en beheer. Een CodeBuild-actie (optie 2) is ook complexer en vereist handmatige doorvoer van parameters, wat minder geautomatiseerd is dan de dynamische referentie van Secrets Manager.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig