Amazon RDS ile iki katmanlı bir uygulama dağıtmak için AWS CloudFormation kullanılırken, şirketin RDS parolasının dağıtım sırasında rastgele oluşturulmasını ve uygulamayı değiştirmeden otomatik olarak döndürülmesini sağlaması gerekmektedir. Operasyonel olarak en verimli çözüm nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Veritabanı parolasını oluşturmak ve döndürmek için bir AWS Secrets Manager kaynağı kullanın..
Neden bu cevap
AWS Secrets Manager, veritabanı kimlik bilgileri, API anahtarları ve diğer sırları güvenli bir şekilde depolamak, yönetmek ve döndürmek için tasarlanmış özel bir hizmettir. RDS parolalarını otomatik olarak oluşturma ve döndürme yeteneği, operasyonel yükü azaltır ve güvenlik duruşunu iyileştirir. CloudFormation ile entegrasyonu sayesinde, dağıtım sırasında bu sırları kolayca yönetebilirsiniz. Diğer seçenekler neden uygun değil: Lambda destekli CloudFormation özel kaynağı, benzer bir işlevsellik sağlayabilir ancak Secrets Manager'ın sunduğu yerleşik güvenlik ve yönetim özelliklerinden yoksundur ve daha fazla geliştirme ve bakım gerektirir. AWS Systems Manager Parameter Store SecureString, sırları depolamak için kullanılabilir ancak otomatik parola oluşturma ve döndürme yetenekleri sınırlıdır. Uygulama ana bilgisayarında bir cron işi çalıştırmak, güvenlik açısından riskli ve yönetimi zor bir yaklaşımdır; ayrıca CloudFormation ile entegre değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez