Шаблон CloudFormation развертывает инстанс Amazon Linux EC2, кластер Amazon Aurora и включает жестко закодированный пароль базы данных, который необходимо менять каждые 90 дней. Какой наиболее безопасный метод управления и ротации этого пароля базы данных?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Объявить AWS::SecretsManager::Secret с GenerateSecretString, чтобы пароль генерировался автоматически, добавить AWS::SecretsManager::RotationSchedule для его ротации и настроить приложение на получение секрета из Secrets Manager..
Почему это правильный ответ
Правильный ответ — использование AWS::SecretsManager::Secret с GenerateSecretString и AWS::SecretsManager::RotationSchedule. Это наиболее безопасный и автоматизированный метод, поскольку он позволяет Secrets Manager автоматически генерировать сложный пароль, хранить его и ротировать в соответствии с заданным расписанием (например, каждые 90 дней), а приложение получает актуальный пароль из Secrets Manager. Второй вариант (AWS::SecretsManager::Secret с SecretString и параметром CloudFormation) требует ручного ввода пароля, что менее безопасно и не решает проблему автоматической ротации. Третий и четвертый варианты (использование AWS::SSM::Parameter как SecureString или plain string) не обеспечивают автоматическую ротацию пароля, что является ключевым требованием задачи. Хотя SecureString в Parameter Store обеспечивает шифрование, он не поддерживает автоматическую ротацию.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется