Vier Lambda-functies maken verbinding met een relationele Amazon RDS-database. Het beveiligingsteam vereist dat het databasewachtwoord elke 30 dagen automatisch wordt geroteerd. Welke oplossing is de meest veilige manier om aan deze vereiste te voldoen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Sla de databasegegevens op in AWS Secrets Manager en configureer automatische rotatie elke 30 dagen..
Waarom dit het antwoord is
AWS Secrets Manager is de meest veilige en efficiënte oplossing omdat het specifiek is ontworpen voor het opslaan en automatisch roteren van databasegegevens, API-sleutels en andere geheimen. Het biedt ingebouwde integratie met AWS Lambda voor rotatie, wat voldoet aan de vereiste van 30 dagen zonder handmatige tussenkomst. Opslag in Lambda-omgevingsvariabelen is onveilig en vereist handmatige herimplementatie, wat inefficiënt is. Systems Manager Parameter Store kan geheimen opslaan, maar de automatische rotatiemogelijkheden zijn minder robuust en direct dan die van Secrets Manager voor dit specifieke gebruik. Een S3-object met SSE-C is niet ontworpen voor het beheren van databasecredentials en automatische rotatie, en het beheren van klantsleutels voegt complexiteit toe.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig