Bir şirketin, AWS'de barındırılan veritabanları (Amazon RDS, Amazon DocumentDB ve Amazon Aurora) için güvenli, beklemedeki veritabanı kimlik bilgilerini şifrelenmiş olarak ve planlanmış rotasyonla sağlaması gerekiyor. Bu güvenlik ve rotasyon gereksinimlerini en güvenli şekilde hangi çözüm karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AWS Secrets Manager'da secret'lar oluşturun, rotasyonu uygulamak için SecretsManagerRotationTemplate Lambda blueprint'ini kullanın ve planlanmış secret rotasyonunu etkinleştirin..
Neden bu cevap
AWS Secrets Manager, veritabanı kimlik bilgileri gibi hassas bilgileri güvenli bir şekilde depolamak, yönetmek ve döndürmek için tasarlanmış yönetilen bir hizmettir. Beklemedeki verileri şifreler ve kimlik bilgilerinin otomatik rotasyonunu destekler, bu da güvenlik duruşunu önemli ölçüde artırır. SecretsManagerRotationTemplate Lambda blueprint'i, bu rotasyon sürecini kolaylaştırır ve veritabanı kimlik bilgilerinin düzenli olarak değişmesini sağlar. Diğer seçenekler bu gereksinimleri tam olarak karşılamaz: IAM veritabanı kimlik doğrulaması, kimlik bilgisi rotasyonu sağlamaz ve tüm veritabanı türlerini kapsamayabilir. Systems Manager Parameter Store'daki SecureString, kimlik bilgilerini şifreler ancak yerleşik otomatik rotasyon mekanizması yoktur ve veritabanı entegrasyonu Secrets Manager kadar kapsamlı değildir. Amazon S3'te kimlik bilgilerini depolamak, şifreleme sağlasa da, otomatik rotasyon için ek karmaşık özel çözümler gerektirir ve veritabanı kimlik bilgisi yönetimi için birincil amaçlı bir hizmet değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez