Компания развертывает функции AWS Lambda, которые подключаются к базе данных Amazon RDS for PostgreSQL в средах QA и production. Учетные данные не должны быть встроены в код приложения, а пароли к базе данных должны автоматически меняться. Какое решение соответствует этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Хранить учетные данные базы данных для обеих сред в AWS Secrets Manager с отдельными секретами для QA и production. Включить ротацию для этих секретов. Передавать ссылку на каждый секрет Secrets Manager в качестве переменной среды соответствующим функциям Lambda..
Почему это правильный ответ
Правильный ответ — AWS Secrets Manager. Он позволяет безопасно хранить учетные данные базы данных, автоматически ротировать их и легко интегрировать с функциями Lambda. Разделение секретов для QA и production обеспечивает изоляцию сред. Передача ссылки на секрет через переменную среды — это безопасный способ доступа без встраивания учетных данных в код. Неправильные варианты: AWS Systems Manager Parameter Store может хранить секреты, но не предоставляет встроенной автоматической ротации паролей, что является ключевым требованием. AWS KMS используется для шифрования данных, а не для хранения и ротации самих учетных данных. Amazon S3 не предназначен для хранения и ротации секретов. Хотя можно хранить зашифрованные файлы, это не соответствует требованию автоматической ротации и является менее безопасным и управляемым решением для учетных данных.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется