Firma musi zapewnić bezpieczne, szyfrowane w spoczynku poświadczenia bazy danych z zaplanowaną rotacją dla swoich baz danych hostowanych w AWS (Amazon RDS, Amazon DocumentDB i Amazon Aurora). Które rozwiązanie spełnia te wymagania dotyczące bezpieczeństwa i rotacji w najbardziej bezpieczny sposób?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz sekrety w AWS Secrets Manager, użyj schematu Lambda SecretsManagerRotationTemplate do zaimplementowania rotacji i włącz zaplanowaną rotację sekretów..
Dlaczego to jest odpowiedź
AWS Secrets Manager to dedykowana usługa do bezpiecznego przechowywania, zarządzania i rotacji poświadczeń bazy danych, kluczy API i innych sekretów. Umożliwia szyfrowanie w spoczynku i automatyczną rotację, co jest kluczowe dla spełnienia wymagań bezpieczeństwa i zgodności. Szablon Lambda SecretsManagerRotationTemplate upraszcza implementację rotacji dla baz danych AWS, takich jak RDS, DocumentDB i Aurora. Inne opcje są mniej bezpieczne lub nie spełniają wszystkich wymagań: Uwierzytelnianie bazy danych IAM jest dobre dla dostępu opartego na rolach, ale nie zarządza rotacją poświadczeń dla aplikacji. AWS Systems Manager Parameter Store może przechowywać SecureString, ale nie oferuje wbudowanej automatycznej rotacji dla poświadczeń baz danych w taki sam sposób jak Secrets Manager. Przechowywanie poświadczeń w Amazon S3 nie jest przeznaczone do zarządzania poświadczeniami z rotacją i jest mniej bezpieczne niż dedykowane rozwiązanie.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana