Een security engineer ontwikkelt een Java-applicatie op Amazon EC2 die verbinding maakt met een Amazon RDS-database met behulp van een gebruikersnaam en wachtwoord. De engineer moet de credentials beschermen en downtime minimaliseren tijdens wachtwoordrotatie. Welke combinatie van acties voldoet aan deze vereisten? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel automatische credentialrotatie in AWS Secrets Manager in., Wijzig de Java-applicatie om een verbindingsfout op te vangen en de bijgewerkte credentials op te halen uit AWS Secrets Manager wanneer rotatie plaatsvindt. Geef de EC2 instance role toestemming om toegang te krijgen tot Secrets Manager..
Waarom dit het antwoord is
Het inschakelen van automatische credentialrotatie in AWS Secrets Manager zorgt ervoor dat wachtwoorden regelmatig en veilig worden gewijzigd zonder handmatige tussenkomst. Dit beschermt de credentials en minimaliseert downtime. Het aanpassen van de Java-applicatie om een verbindingsfout op te vangen en de bijgewerkte credentials uit AWS Secrets Manager op te halen, stelt de applicatie in staat om dynamisch te reageren op wachtwoordrotaties. De EC2 instance role moet de juiste machtigingen hebben om toegang te krijgen tot Secrets Manager. Het opslaan van credentials in S3 of Parameter Store zonder automatische rotatie of dynamische ophaalmechanismen voldoet niet aan de vereiste voor het minimaliseren van downtime tijdens rotaties. Een geplande taak in Parameter Store die een herstart vereist, veroorzaakt downtime.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig