Een Lambda-functie heeft geroteerde databasecredentials en veilige opslag nodig, en integratie met Lambda moet minimaal beheer vereisen. Welke oplossing moet de ontwikkelaar kiezen om de RDS-credentials op te slaan, te roteren en aan de Lambda-functie te leveren met de minste operationele overhead?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Sla de credentials op in AWS Secrets Manager als een RDS database credential secret, gebruik de standaard KMS-sleutel voor encryptie, schakel automatische rotatie in en laat Lambda het secret ophalen uit Secrets Manager..
Waarom dit het antwoord is
De juiste oplossing is AWS Secrets Manager. Secrets Manager is speciaal ontworpen voor het veilig opslaan, beheren en roteren van geheimen, inclusief databasecredentials. Door het te configureren als een RDS database credential secret met automatische rotatie, wordt de operationele overhead geminimaliseerd, omdat Secrets Manager de rotatie van de credentials in zowel Secrets Manager als de RDS-database automatisch afhandelt. Lambda kan deze credentials eenvoudig ophalen via de Secrets Manager API. De andere opties vereisen aanzienlijk meer handmatig beheer of aangepaste implementatie voor rotatie: Systems Manager Parameter Store biedt geen ingebouwde automatische rotatie voor databasecredentials. Omgevingsvariabelen zijn niet geschikt voor het opslaan van gevoelige, roterende credentials en vereisen een complexe, handgemaakte rotatiemechanisme. DynamoDB met KMS vereist ook een aangepaste implementatie voor rotatie en is niet geoptimaliseerd voor dit specifieke gebruiksscenario.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig