Компания требует, чтобы все экземпляры Amazon RDS были подготовлены из шаблонов AWS CloudFormation как часть рабочего процесса CI/CD AWS CodePipeline. Главный пароль базы данных должен генерироваться автоматически во время развертывания. Какое решение требует наименьших усилий по разработке?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Объявите ресурс AWS::SecretsManager::Secret в шаблоне CloudFormation для генерации и хранения безопасного пароля в Secrets Manager. Используйте secretsmanager dynamic reference для предоставления значения секрета при создании экземпляра БД..
Почему это правильный ответ
Правильный ответ — объявить ресурс AWS::SecretsManager::Secret в шаблоне CloudFormation. Это решение является наиболее простым, так как AWS CloudFormation может напрямую интегрироваться с AWS Secrets Manager для создания и управления секретами, включая автоматическую генерацию надежных паролей. Использование динамических ссылок Secrets Manager (secretsmanager dynamic reference) позволяет легко получить этот пароль при создании экземпляра RDS, минимизируя усилия по разработке и обеспечивая безопасность. Остальные варианты требуют больше усилий: Создание пользовательского ресурса CloudFormation с AWS Lambda для генерации пароля усложняет решение, так как требует написания и поддержки кода Lambda. Использование CodeBuild для генерации пароля также усложняет процесс, добавляя дополнительный шаг в конвейер CI/CD и требуя передачи пароля через параметры CloudFormation. Создание пользовательского ресурса Lambda для генерации пароля, а затем его сохранение в Secrets Manager, также избыточно, поскольку CloudFormation может сделать это напрямую.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется