Funkcja Lambda musi połączyć się z bazą danych Amazon RDS for MySQL. Poświadczenia muszą być zaszyfrowane, a hasło do bazy danych powinno być automatycznie rotowane. Które rozwiązanie spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Przechowuj poświadczenia bazy danych w AWS Secrets Manager i włącz zarządzaną rotację dla sekretu..
Dlaczego to jest odpowiedź
AWS Secrets Manager jest zaprojektowany do bezpiecznego przechowywania, zarządzania i rotacji poświadczeń, w tym haseł do baz danych. Umożliwia automatyczną rotację haseł bez konieczności ręcznej interwencji, co jest kluczowym wymaganiem. Zmienne środowiskowe funkcji Lambda nie zapewniają szyfrowania ani automatycznej rotacji haseł. AWS Systems Manager Parameter Store może przechowywać zaszyfrowane parametry (SecureString), ale nie oferuje wbudowanej automatycznej rotacji dla haseł do baz danych. X-Amz-Security-Token to tymczasowy token bezpieczeństwa, a nie miejsce do trwałego przechowywania poświadczeń.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana