Aplikacja działająca na EC2 korzysta z bazy danych Amazon RDS for SQL Server. Wymogi bezpieczeństwa nakazują rotację poświadczeń bazy danych co najmniej raz w tygodniu. Jak deweloper powinien skonfigurować poświadczenia, aby spełnić ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utworzyć użytkownika bazy danych i przechowywać nazwę użytkownika oraz hasło w AWS Secrets Manager z włączoną automatyczną rotacją (np. rotacją codzienną)..
Dlaczego to jest odpowiedź
AWS Secrets Manager jest najlepszym rozwiązaniem do rotacji poświadczeń bazy danych. Umożliwia przechowywanie nazwy użytkownika i hasła oraz automatyczne zarządzanie ich rotacją z częstotliwością określoną przez użytkownika (np. codziennie, co tydzień), spełniając wymaganie rotacji co najmniej raz w tygodniu. Przechowywanie w Systems Manager Parameter Store jako bezpieczny ciąg znaków nie zapewnia automatycznej rotacji poświadczeń bazy danych, jedynie rotację klucza KMS, który szyfruje parametr, co nie jest tożsame z rotacją hasła bazy danych. Uwierzytelnianie bazy danych IAM dla RDS nie jest dostępne dla SQL Server. Przekazywanie poświadczeń przez dane użytkownika EC2 lub zmienne środowiskowe jest niebezpieczne i nie zapewnia rotacji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana