Bir şirket, QA ve üretim ortamlarında bir Amazon RDS for PostgreSQL veritabanına bağlanan AWS Lambda işlevleri dağıtır. Kimlik bilgileri uygulama koduna gömülmemeli ve veritabanı parolaları otomatik olarak döndürülmelidir. Hangi çözüm bu gereksinimleri karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Her iki ortam için de veritabanı kimlik bilgilerini ayrı QA ve üretim sırları ile AWS Secrets Manager'da saklayın. Bu sırlar için rotasyonu etkinleştirin. İlgili Lambda işlevlerine bir ortam değişkeni olarak her Secrets Manager sırrına bir referans sağlayın..
Neden bu cevap
Doğru cevap, AWS Secrets Manager'ı kullanmaktır çünkü bu hizmet, veritabanı kimlik bilgilerini güvenli bir şekilde saklamak, ortamlar arasında ayırmak ve otomatik parola rotasyonu sağlamak için tasarlanmıştır. Lambda işlevleri, ortam değişkenleri aracılığıyla Secrets Manager sırlarına referans vererek kimlik bilgilerini güvenli bir şekilde alabilir. Diğer seçenekler bu gereksinimleri tam olarak karşılamaz: Systems Manager Parameter Store otomatik rotasyon sağlamaz; AWS KMS kimlik bilgilerini doğrudan saklamak için tasarlanmamıştır; S3 ise kimlik bilgisi yönetimi için uygun bir çözüm değildir ve otomatik rotasyon özelliği sunmaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez