Firma wdraża funkcje AWS Lambda, które łączą się z bazą danych Amazon RDS dla PostgreSQL w środowiskach QA i produkcyjnych. Poświadczenia nie mogą być osadzone w kodzie aplikacji, a hasła do bazy danych muszą być automatycznie rotowane. Które rozwiązanie spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Przechowuj poświadczenia bazy danych dla obu środowisk w AWS Secrets Manager z oddzielnymi sekretami dla QA i produkcji. Włącz rotację dla tych sekretów. Podaj odwołanie do każdego sekretu Secrets Manager jako zmienną środowiskową dla odpowiednich funkcji Lambda..
Dlaczego to jest odpowiedź
AWS Secrets Manager to dedykowana usługa do bezpiecznego przechowywania i automatycznej rotacji poświadczeń, w tym haseł do baz danych. Umożliwia łatwe zarządzanie oddzielnymi sekretami dla różnych środowisk (np. QA i produkcja) i automatyczną rotację haseł, co jest kluczowym wymaganiem. Funkcje Lambda mogą pobierać te sekrety w czasie wykonywania, zapewniając, że poświadczenia nie są osadzone w kodzie. Pozostałe opcje są mniej odpowiednie: AWS Systems Manager Parameter Store może przechowywać poświadczenia, ale nie oferuje wbudowanej automatycznej rotacji. AWS KMS służy do zarządzania kluczami szyfrującymi, a nie bezpośrednio do przechowywania i rotacji poświadczeń bazy danych. Amazon S3 nie jest przeznaczony do przechowywania i rotacji poświadczeń, a pobieranie ich z S3 w czasie wykonywania jest mniej bezpieczne i bardziej złożone niż użycie Secrets Manager.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana