Etap CodeBuild w potoku wdrożeniowym potrzebuje poświadczeń bazy danych do uruchomienia testów integracyjnych. Polityka firmy nakazuje automatyczną rotację wszystkich poświadczeń bazy danych. Która metoda bezpiecznie dostarcza rotujące poświadczenia do kompilacji przy najmniejszym nakładzie operacyjnym?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dostarcz poświadczenia za pośrednictwem zmiennej środowiskowej połączonej z sekretem AWS Secrets Manager i skonfiguruj Secrets Manager do automatycznej rotacji..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to dostarczenie poświadczeń za pośrednictwem zmiennej środowiskowej połączonej z sekretem AWS Secrets Manager i skonfigurowanie Secrets Manager do automatycznej rotacji. AWS Secrets Manager jest zaprojektowany do bezpiecznego przechowywania i zarządzania sekretami, w tym poświadczeniami baz danych, i oferuje wbudowane funkcje automatycznej rotacji. CodeBuild może łatwo pobierać te sekrety w czasie kompilacji, co minimalizuje nakład operacyjny i zwiększa bezpieczeństwo. Zakodowanie na stałe poświadczeń w buildspec.yml jest niebezpieczne i sprzeczne z zasadami bezpieczeństwa. Użycie zmiennej środowiskowej połączonej z SecureString Systems Manager jest lepsze, ale Systems Manager Parameter Store nie ma wbudowanej funkcji automatycznej rotacji poświadczeń baz danych, co wymagałoby dodatkowej konfiguracji. Dostarczenie jawnego ciągu połączenia w zmiennej środowiskowej jest niebezpieczne, a EventBridge służy do wyzwalania akcji, a nie do bezpiecznego przechowywania i rotacji poświadczeń.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana