Компании необходимо предоставить безопасные, зашифрованные в состоянии покоя учетные данные базы данных с запланированной ротацией для своих баз данных, размещенных в AWS (Amazon RDS, Amazon DocumentDB и Amazon Aurora). Какое решение наиболее безопасно соответствует этим требованиям безопасности и ротации?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать секреты в AWS Secrets Manager, использовать шаблон Lambda SecretsManagerRotationTemplate для реализации ротации и включить запланированную ротацию секретов..
Почему это правильный ответ
AWS Secrets Manager — это специализированный сервис для безопасного хранения и автоматической ротации учетных данных, ключей API и других секретов. Он поддерживает интеграцию с Amazon RDS, DocumentDB и Aurora, обеспечивая автоматическую ротацию учетных данных без простоя. Использование шаблона Lambda SecretsManagerRotationTemplate упрощает настройку ротации. Остальные варианты менее безопасны или не соответствуют всем требованиям: Аутентификация базы данных IAM (IAM database authentication) генерирует токены, но не хранит и не ротирует сами учетные данные для доступа к базе данных, а лишь управляет доступом на основе IAM. AWS Systems Manager Parameter Store SecureString может хранить зашифрованные учетные данные, но не имеет встроенной функции ротации для учетных данных баз данных, требуя ручной или пользовательской реализации ротации. Хранение учетных данных в Amazon S3 не является рекомендуемой практикой для активных учетных данных, требующих ротации, поскольку S3 не предназначен для управления секретами и не предоставляет встроенных механизмов ротации учетных данных баз данных.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется