Aplikacja używa funkcji Lambda do zapisywania danych w bazie danych Amazon RDS for PostgreSQL. Deweloper utworzył użytkownika bazy danych dla aplikacji i chce zarządzać poświadczeniami użytkownika w AWS Secrets Manager, regularnie rotując hasło. Proces rotacji musi zapewniać wysoką dostępność i brak przestojów aplikacji podczas rotacji sekretu. Co powinien skonfigurować deweloper?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfiguruj automatyczną rotację, używając strategii rotacji dla naprzemiennych użytkowników (alternating-users rotation strategy)..
Dlaczego to jest odpowiedź
Aby zapewnić wysoką dostępność i brak przestojów podczas rotacji hasła dla bazy danych Amazon RDS for PostgreSQL, deweloper powinien skonfigurować automatyczną rotację z użyciem strategii rotacji dla naprzemiennych użytkowników (alternating-users rotation strategy). Ta strategia tworzy tymczasowego użytkownika bazy danych, zmienia hasło głównego użytkownika, a następnie usuwa tymczasowego użytkownika, co pozwala aplikacji na dalsze korzystanie ze starych poświadczeń, dopóki nowe nie zostaną w pełni zreplikowane i użyte. Opcja "zarządzana rotacja" jest nieprawidłowa, ponieważ AWS Secrets Manager oferuje "automatyczną rotację", a nie "zarządzaną". Strategia "pojedynczego użytkownika" (single-user rotation strategy) jest nieodpowiednia, ponieważ podczas zmiany hasła może wystąpić krótki przestój, co jest sprzeczne z wymaganiem wysokiej dostępności i braku przestojów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana