Wiele funkcji Lambda pobiera wiadomości z tematu SNS i zapisuje je w bazie danych Amazon Aurora. Polityka firmy wymaga, aby wszystkie funkcje Lambda używały jednego, bezpiecznie zaszyfrowanego ciągu połączenia z bazą danych. Które rozwiązanie spełnia ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Przechowuj poświadczenia bazy danych w AWS Systems Manager Parameter Store jako parametr SecureString..
Dlaczego to jest odpowiedź
Przechowywanie poświadczeń bazy danych w AWS Systems Manager Parameter Store jako parametr SecureString to najlepsze rozwiązanie, ponieważ zapewnia bezpieczne, scentralizowane zarządzanie wrażliwymi danymi, takimi jak ciągi połączeń. SecureString wykorzystuje AWS KMS do szyfrowania wartości parametru, zapewniając zgodność z polityką firmy dotyczącą bezpiecznego szyfrowania. Funkcje Lambda mogą programowo pobierać ten parametr, co ułatwia rotację poświadczeń i utrzymanie spójności. Włączenie uwierzytelniania bazy danych IAM dla Aurora jest bezpieczne, ale nie rozwiązuje problemu jednego, bezpiecznie zaszyfrowanego ciągu połączenia, ponieważ funkcje nadal potrzebują mechanizmu do zarządzania poświadczeniami IAM. Przechowywanie poświadczeń na zaszyfrowanej instancji bazy danych Amazon RDS jest niepraktyczne i stanowi ryzyko bezpieczeństwa, ponieważ funkcje Lambda musiałyby najpierw połączyć się z inną bazą danych, aby uzyskać dostęp do poświadczeń. Umieszczenie poświadczeń w zmiennych środowiskowych Lambda, nawet zaszyfrowanych, jest mniej bezpieczne niż Parameter Store, ponieważ zmienne środowiskowe są powiązane z konkretną funkcją i ich zarządzanie w wielu funkcjach jest trudniejsze.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana