Een compliancevereiste stelt dat beheerderswachtwoorden voor RDS DB instances minstens één keer per jaar moeten worden geroteerd. Welke aanpak voldoet aan deze vereiste met de minste operationele overhead?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Sla DB-referenties op in AWS Secrets Manager en schakel automatische rotatie elke 365 dagen in..
Waarom dit het antwoord is
AWS Secrets Manager is ontworpen voor het veilig opslaan en automatisch roteren van geheimen, inclusief database-referenties. Door de referenties hierin op te slaan en automatische rotatie elke 365 dagen in te schakelen, wordt de compliancevereiste met minimale operationele overhead voldaan. Secrets Manager beheert het rotatieproces volledig, inclusief het bijwerken van de database en het opslaan van de nieuwe referenties. De andere opties zijn minder efficiënt of ongeschikt: Het plaatsen van referenties in een RDS parametergroep is onveilig en een DB trigger kan geen wachtwoorden roteren. Het opslaan in een private S3 bucket vereist handmatige of complexe Lambda-implementatie voor rotatie, wat meer overhead met zich meebrengt. Systems Manager Parameter Store kan referenties veilig opslaan, maar biedt geen ingebouwde automatische rotatie voor database-referenties zoals Secrets Manager dat doet.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig