Компания использует базу данных Amazon Aurora в VPC без доступа к интернету и с включенными частными DNS-именами хостов. Инженер по безопасности настроил AWS Secrets Manager для автоматической ротации учетных данных базы данных, используя функцию ротации AWS Lambda по умолчанию в том же VPC. Ротация завершается с ошибкой, потому что функция Lambda не может достичь конечной точки Secrets Manager. Какой наиболее безопасный способ разрешить функции Lambda взаимодействовать с Secrets Manager?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Добавить конечную точку интерфейса VPC (AWS PrivateLink) в VPC для сервиса Secrets Manager..
Почему это правильный ответ
Правильный ответ — добавить конечную точку интерфейса VPC (AWS PrivateLink) для Secrets Manager. Это позволяет функции Lambda безопасно и приватно получать доступ к Secrets Manager через сеть AWS, не выходя из VPC, что соответствует требованию отсутствия доступа в Интернет. Неправильные варианты: Добавление NAT-шлюза предоставит функции Lambda доступ в Интернет, что противоречит требованию отсутствия доступа в Интернет и является менее безопасным. Добавление конечной точки шлюза VPC не подходит, так как конечные точки шлюза поддерживают только Amazon S3 и DynamoDB, а не Secrets Manager. Присоединение интернет-шлюза также предоставит доступ в Интернет, что нарушает требования безопасности и архитектуры.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется