Aplikacja w AWS korzysta z instancji bazy danych Amazon Aurora MySQL, która doświadcza zbyt wielu otwartych połączeń. Większość operacji aplikacji to wstawianie danych. Poświadczenia bazy danych są obecnie przechowywane w pliku konfiguracyjnym w postaci zwykłego tekstu. Architekt rozwiązań musi zaprojektować rozwiązanie, które obsłuży bieżące obciążenie połączeniami, zabezpieczy poświadczenia i będzie wspierać automatyczną rotację poświadczeń zgodnie z harmonogramem. Które rozwiązanie spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wdróż Amazon RDS Proxy przed instancją bazy danych Aurora i przechowuj poświadczenia bazy danych jako sekret w AWS Secrets Manager..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to wdrożenie Amazon RDS Proxy przed instancją bazy danych Aurora i przechowywanie poświadczeń w AWS Secrets Manager. Amazon RDS Proxy efektywnie zarządza pulą połączeń do bazy danych, redukując obciążenie związane z otwieraniem i zamykaniem połączeń, co jest kluczowe dla problemu zbyt wielu otwartych połączeń. Dodatkowo, RDS Proxy integruje się z AWS Secrets Manager, umożliwiając bezpieczne przechowywanie i automatyczną rotację poświadczeń bazy danych, co spełnia wymagania bezpieczeństwa i automatyzacji. Pozostałe opcje są nieprawidłowe, ponieważ: Przechowywanie poświadczeń w AWS Systems Manager Parameter Store nie zapewnia automatycznej rotacji, co jest wymogiem. Tworzenie repliki Aurora pomaga w skalowaniu odczytów, ale nie rozwiązuje problemu zbyt wielu otwartych połączeń na instancji głównej, ani nie zarządza połączeniami efektywnie w kontekście aplikacji wykonującej głównie operacje wstawiania.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana