Firma wymaga, aby wszystkie instancje Amazon RDS były udostępniane z szablonów AWS CloudFormation w ramach przepływu pracy CI/CD AWS CodePipeline. Hasło główne bazy danych musi być generowane automatycznie podczas wdrażania. Które rozwiązanie osiągnie to przy najmniejszym wysiłku programistycznym?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zadeklaruj zasób AWS::SecretsManager::Secret w szablonie CloudFormation, aby wygenerować i zapisać bezpieczne hasło w Secrets Manager. Użyj secretsmanager dynamic reference, aby podać wartość sekretu podczas tworzenia instancji DB..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to deklaracja zasobu AWS::SecretsManager::Secret w szablonie CloudFormation. Secrets Manager może automatycznie generować bezpieczne hasła. Następnie, użycie dynamicznego odwołania secretsmanager w szablonie CloudFormation pozwala na bezpośrednie pobranie tego hasła podczas tworzenia instancji RDS, minimalizując wysiłek programistyczny. Opcja z niestandardowym zasobem CloudFormation wspieranym przez AWS Lambda generującym hasło jest możliwa, ale wymaga większego wysiłku programistycznego i zarządzania kodem Lambda. Użycie CodeBuild do generowania hasła i przekazywania go jako parametru CloudFormation jest mniej eleganckie i może prowadzić do problemów z bezpieczeństwem, jeśli hasło nie zostanie odpowiednio obsłużone. Trzecia opcja, choć również wykorzystuje Secrets Manager, dodaje niepotrzebny krok tworzenia niestandardowego zasobu Lambda do generowania hasła, podczas gdy Secrets Manager może to zrobić samodzielnie.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana