Компания запускает приложение на инстансах EC2, которые подключаются к базе данных Amazon RDS for SQL Server. Разработчику необходимо хранить учетные данные базы данных, обеспечить их автоматическую ротацию и избежать встраивания учетных данных в код. Какое решение является НАИБОЛЕЕ безопасным?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Хранить учетные данные в AWS Secrets Manager, настроить функцию Lambda для ротации секретов и обновления базы данных, а также извлекать учетные данные из Secrets Manager по мере необходимости..
Почему это правильный ответ
Правильный ответ — хранить учетные данные в AWS Secrets Manager. Secrets Manager специально разработан для безопасного хранения, управления и автоматической ротации секретов, таких как учетные данные баз данных. Он интегрируется с RDS для автоматической ротации, что соответствует требованиям задачи. Использование функции Lambda для извлечения и обновления секретов по мере необходимости обеспечивает динамический доступ без жесткого кодирования. Создание роли IAM с разрешениями на доступ к базе данных не является решением для хранения учетных данных базы данных; IAM управляет разрешениями для сервисов AWS, а не учетными данными внутри этих сервисов. Хранение учетных данных в зашифрованном текстовом файле в S3 менее безопасно, так как требует дополнительных механизмов для защиты файла и его ротации, а также увеличивает риск утечки при загрузке. Хранение в таблице DynamoDB также менее оптимально, поскольку DynamoDB не предоставляет встроенных функций для автоматической ротации секретов и не является специализированным сервисом для управления секретами, как Secrets Manager.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется