U ontwerpt voor een RDS for PostgreSQL-instance waarvan de databasecredentials maandelijks moeten worden geroteerd. Clientapplicaties genereren veel schrijfbewerkingen en hebben pieken van veel verbindingen. Welke combinatie voldoet het beste aan credentialrotatie en het omgaan met verbindingspieken?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik AWS Secrets Manager om de databasecredentials automatisch te roteren en plaats RDS Proxy voor de database om verbindingspieken te beheren..
Waarom dit het antwoord is
De juiste optie is om AWS Secrets Manager te gebruiken voor automatische rotatie van databasecredentials en RDS Proxy voor het beheer van verbindingspieken. AWS Secrets Manager is specifiek ontworpen voor het veilig opslaan en roteren van gevoelige informatie, inclusief databasecredentials, en ondersteunt maandelijkse rotatie. RDS Proxy is een volledig beheerde databaseproxy die de verbindingen tussen applicaties en een RDS-database poolt en de database beschermt tegen overbelasting tijdens verbindingspieken, wat essentieel is voor applicaties met veel schrijfbewerkingen en variabele verbindingen. De andere opties zijn minder geschikt: Automatische sleutelrotatie in AWS KMS is voor encryptiesleutels, niet voor databasecredentials. RDS read replicas verbeteren de leesprestaties en schaalbaarheid, maar verminderen niet de verbindingsbelasting op de primaire instance bij schrijfbewerkingen en lossen het probleem van verbindingspieken niet op.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig