Meerdere Lambda-functies consumeren berichten van een SNS topic en schrijven naar een Amazon Aurora-database. Het bedrijfsbeleid vereist dat alle Lambdas een enkele, veilig versleutelde database connection string gebruiken. Welke oplossing voldoet aan deze vereiste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Sla de databasecredentials op in AWS Systems Manager Parameter Store als een SecureString-parameter..
Waarom dit het antwoord is
De AWS Systems Manager Parameter Store is de beste oplossing. Het stelt u in staat om gevoelige gegevens, zoals databasecredentials, veilig op te slaan als SecureString-parameters. Deze worden versleuteld met AWS KMS en kunnen eenvoudig worden opgehaald door Lambda-functies via de AWS SDK, zonder ze direct in de code bloot te stellen. IAM-databaseauthenticatie is een goede beveiligingspraktijk, maar lost het probleem van het veilig opslaan van de connection string niet op. Het opslaan van credentials in een versleutelde RDS DB instance is ongebruikelijk en voegt onnodige complexiteit toe. Omgevingsvariabelen zijn minder veilig, zelfs met KMS-versleuteling, omdat ze nog steeds deel uitmaken van de Lambda-configuratie en potentieel toegankelijk zijn via de console of API's.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig