Funkcja Lambda potrzebuje rotowanych poświadczeń bazy danych i bezpiecznego przechowywania, a integracja z Lambda powinna wymagać minimalnego zarządzania. Które rozwiązanie powinien wybrać programista, aby przechowywać, rotować i dostarczać poświadczenia RDS do funkcji Lambda z najmniejszym narzutem operacyjnym?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Przechowuj poświadczenia w AWS Secrets Manager jako sekret poświadczeń bazy danych RDS, użyj domyślnego klucza KMS do szyfrowania, włącz automatyczną rotację i pozwól Lambda pobierać sekret z Secrets Manager..
Dlaczego to jest odpowiedź
Przechowywanie poświadczeń w AWS Secrets Manager jako sekret poświadczeń bazy danych RDS jest najefektywniejszym rozwiązaniem. Secrets Manager jest zaprojektowany do bezpiecznego przechowywania i automatycznej rotacji poświadczeń, w tym dla baz danych RDS, minimalizując narzut operacyjny. Lambda może łatwo pobierać te sekrety. Pozostałe opcje wymagają znacznie większego zarządzania: Systems Manager Parameter Store nie oferuje automatycznej rotacji dla poświadczeń baz danych, zmienne środowiskowe Lambda nie są przeznaczone do rotacji poświadczeń i wymagają dodatkowej funkcji do zarządzania rotacją, a użycie DynamoDB również wymaga niestandardowej logiki rotacji i zarządzania.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana