Aplikacja została zmigrowana z lokalnej bazy danych MySQL do Amazon RDS for MySQL. Aplikacja musi łączyć się z instancją RDS bez używania długoterminowych poświadczeń bazy danych. Które rozwiązanie spełnia ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz uwierzytelnianie bazy danych IAM na instancji RDS for MySQL. Utwórz odpowiednią rolę IAM z minimalnymi uprawnieniami i przypisz tę rolę do aplikacji..
Dlaczego to jest odpowiedź
Włączenie uwierzytelniania bazy danych IAM dla Amazon RDS for MySQL pozwala aplikacji łączyć się z instancją RDS przy użyciu poświadczeń IAM, takich jak role IAM, zamiast tradycyjnych nazw użytkowników i haseł bazy danych. Aplikacja może przyjąć rolę IAM, która ma uprawnienia do generowania tymczasowych poświadczeń bazy danych, eliminując potrzebę przechowywania długoterminowych haseł w kodzie lub konfiguracji. To rozwiązanie zwiększa bezpieczeństwo, ponieważ poświadczenia są krótkotrwałe i zarządzane przez IAM. Inne opcje, choć mogą przechowywać poświadczenia w bezpieczny sposób (Secrets Manager, Parameter Store), nadal opierają się na tradycyjnych poświadczeniach bazy danych, a zmienne środowiskowe są mniej bezpieczne i nie spełniają wymogu unikania długoterminowych poświadczeń.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana