Cztery funkcje Lambda łączą się z relacyjną bazą danych Amazon RDS. Zespół ds. bezpieczeństwa wymaga, aby hasło do bazy danych było automatycznie zmieniane co 30 dni. Które rozwiązanie jest najbezpieczniejszym sposobem spełnienia tego wymogu?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Przechowywanie poświadczeń bazy danych w AWS Secrets Manager i konfigurowanie automatycznej rotacji co 30 dni..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to przechowywanie poświadczeń bazy danych w AWS Secrets Manager i konfigurowanie automatycznej rotacji co 30 dni. AWS Secrets Manager jest zaprojektowany do bezpiecznego przechowywania i automatycznej rotacji poświadczeń, w tym haseł do baz danych RDS, zgodnie z harmonogramem. Umożliwia to łatwe spełnienie wymogów bezpieczeństwa bez ręcznej interwencji. Przechowywanie poświadczeń w zmiennych środowiskowych Lambda jest niebezpieczne i wymaga ręcznego ponownego wdrażania, co jest podatne na błędy. Systems Manager Parameter Store, choć może przechowywać bezpieczne ciągi, nie oferuje wbudowanej automatycznej rotacji haseł do baz danych, co wymagałoby niestandardowej implementacji. Przechowywanie poświadczeń w S3, nawet z SSE-C, nie jest przeznaczone do zarządzania rotacją haseł do baz danych i jest mniej bezpieczne niż dedykowane rozwiązanie, takie jak Secrets Manager.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana