Firma, korzystając z AWS CloudFormation do wdrożenia dwuwarstwowej aplikacji z Amazon RDS, potrzebuje, aby hasło RDS było generowane losowo podczas wdrożenia i automatycznie rotowane bez zmiany aplikacji. Jakie jest najbardziej efektywne operacyjnie rozwiązanie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj zasobu AWS Secrets Manager do generowania i rotowania hasła do bazy danych..
Dlaczego to jest odpowiedź
AWS Secrets Manager to najbardziej efektywne operacyjnie rozwiązanie, ponieważ jest zaprojektowany specjalnie do bezpiecznego przechowywania, generowania i automatycznego rotowania danych uwierzytelniających, w tym haseł do baz danych, bez konieczności modyfikacji aplikacji. Integracja z CloudFormation pozwala na łatwe wdrożenie. Implementacja niestandardowego zasobu CloudFormation opartego na Lambda wymagałaby znacznego nakładu pracy na rozwój i utrzymanie logiki rotacji. Użycie AWS Systems Manager Parameter Store SecureString może przechowywać hasło, ale nie zapewnia wbudowanej funkcji automatycznej rotacji. Uruchomienie zadania cron na hoście aplikacji jest mniej bezpieczne, trudniejsze w zarządzaniu i nie jest zgodne z najlepszymi praktykami zarządzania sekretami w chmurze.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana