Bir şirket, tüm Amazon RDS örneklerinin bir AWS CodePipeline CI/CD iş akışının parçası olarak AWS CloudFormation şablonlarından sağlanmasını şart koşmaktadır. Veritabanı ana parolası dağıtım sırasında otomatik olarak oluşturulmalıdır. En az geliştirme çabasıyla bunu hangi çözüm başarır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Secrets Manager'da güvenli bir parola oluşturmak ve depolamak için CloudFormation şablonunda bir AWS::SecretsManager::Secret kaynağı bildirin. DB örneğini oluştururken secret değerini sağlamak için bir secretsmanager dynamic reference kullanın..
Neden bu cevap
Doğru cevap, CloudFormation şablonunda bir AWS::SecretsManager::Secret kaynağı tanımlayarak güvenli bir parola oluşturmayı ve depolamayı ve bu parolayı veritabanı örneği oluşturulurken bir secretsmanager dinamik referansı aracılığıyla kullanmayı önerir. Bu, en az geliştirme çabasıyla güvenli parola yönetimi sağlar çünkü CloudFormation, Secrets Manager ile doğrudan entegrasyon sunar ve özel kod yazmaya gerek kalmaz. Diğer seçenekler neden yanlış: AWS Lambda tarafından desteklenen bir CloudFormation özel kaynağı oluşturmak, özel kod geliştirme ve bakım gerektirdiğinden daha fazla çaba gerektirir. CodePipeline'da CodeBuild kullanarak parola oluşturmak ve bunu CloudFormation parametresi olarak geçirmek, parolayı şablon dışından yönetmeyi gerektirir ve CloudFormation'ın yerleşik yeteneklerinden tam olarak yararlanmaz. Secrets Manager'da bir secret oluşturmak için özel bir kaynak kullanmak ve ardından bu secret'a dinamik referansla başvurmak, gereksiz bir ara adım ekler ve doğrudan CloudFormation entegrasyonunu atlar.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez