Четыре функции Lambda подключаются к реляционной базе данных Amazon RDS. Команда безопасности требует автоматической ротации пароля базы данных каждые 30 дней. Какое решение является наиболее безопасным способом выполнения этого требования?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Хранить учетные данные базы данных в AWS Secrets Manager и настроить автоматическую ротацию каждые 30 дней..
Почему это правильный ответ
AWS Secrets Manager — это специализированный сервис для безопасного хранения и автоматической ротации учетных данных, включая пароли баз данных. Он интегрируется с RDS и позволяет настроить автоматическую ротацию каждые 30 дней, что соответствует требованию безопасности. Функции Lambda могут безопасно получать эти учетные данные из Secrets Manager. Хранение учетных данных в переменных среды Lambda небезопасно и требует ручного переразвертывания, что не является автоматическим. Systems Manager Parameter Store может хранить секреты, но не предоставляет встроенной автоматической ротации для баз данных RDS. S3 не предназначен для хранения и ротации учетных данных баз данных, а SSE-C требует управления ключами на стороне клиента, что усложняет автоматизацию и безопасность.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется