Een SysOps-beheerder moet automatische rotatie implementeren voor databasecredentials die worden gebruikt door Amazon RDS. De credentials moeten elke 30 dagen worden geroteerd en de aanpak moet integreren met RDS, terwijl de operationele inspanning wordt geminimaliseerd. Welke optie bereikt dit met de minste overhead?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Sla de credentials op in AWS Secrets Manager. Configureer automatische rotatie met een rotatie-interval van 30 dagen..
Waarom dit het antwoord is
AWS Secrets Manager is de meest geschikte service voor het automatisch roteren van databasecredentials, inclusief die voor Amazon RDS. Het biedt ingebouwde integratie met RDS en ondersteunt automatische rotatie met configureerbare intervallen, zoals elke 30 dagen, met minimale operationele inspanning. Het opslaan van credentials in AWS Systems Manager Parameter Store als een veilige string biedt geen ingebouwde automatische rotatiemogelijkheden voor databasecredentials. Het opslaan van credentials in een S3-bucket en het plannen van een Lambda-functie om deze bij te werken, is minder veilig en vereist meer handmatige configuratie en onderhoud dan Secrets Manager. Het implementeren van een aangepaste Lambda-functie voor rotatie met Secrets Manager is mogelijk, maar Secrets Manager biedt al een kant-en-klare oplossing voor RDS-integratie, waardoor een aangepaste functie onnodig is en de operationele overhead verhoogt.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig