Администратор SysOps должен реализовать автоматическую ротацию учетных данных базы данных, используемых Amazon RDS. Учетные данные должны ротироваться каждые 30 дней, и подход должен интегрироваться с RDS, минимизируя операционные усилия. Какой вариант обеспечивает это с наименьшими накладными расходами?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Хранить учетные данные в AWS Secrets Manager. Настроить автоматическую ротацию с интервалом ротации 30 дней..
Почему это правильный ответ
AWS Secrets Manager — это специализированный сервис для хранения, управления и безопасной ротации секретов, таких как учетные данные баз данных. Он предоставляет встроенную функцию автоматической ротации, которая легко интегрируется с Amazon RDS. Вы можете настроить интервал ротации (например, 30 дней) непосредственно в Secrets Manager, и он автоматически создаст и применит новые учетные данные к базе данных RDS, а также обновит секрет. Это минимизирует операционные усилия. Хранение учетных данных в AWS Systems Manager Parameter Store как безопасной строки не обеспечивает встроенной автоматической ротации для RDS. Вам пришлось бы реализовывать ее вручную. Размещение учетных данных в бакете Amazon S3 с функцией Lambda для обновления не является безопасным способом хранения секретов и требует значительных усилий по разработке и поддержке пользовательской логики ротации. Использование AWS Secrets Manager с пользовательской функцией Lambda для ротации также увеличивает операционные накладные расходы, поскольку Secrets Manager уже предоставляет встроенную функциональность ротации для RDS.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется