Bir SysOps yöneticisi, Amazon RDS tarafından kullanılan veritabanı kimlik bilgileri için otomatik rotasyon uygulamalıdır. Kimlik bilgileri her 30 günde bir döndürülmeli ve yaklaşım, operasyonel çabayı en aza indirirken RDS ile entegre olmalıdır. Bu, en az ek yük ile hangi seçenekle başarılır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Kimlik bilgilerini AWS Secrets Manager'da saklayın. Otomatik rotasyonu 30 günlük bir rotasyon aralığıyla yapılandırın..
Neden bu cevap
Doğru cevap, kimlik bilgilerini AWS Secrets Manager'da saklamak ve otomatik rotasyonu 30 günlük bir aralıkla yapılandırmaktır. AWS Secrets Manager, RDS veritabanı kimlik bilgileri için yerleşik otomatik rotasyon yetenekleri sunar. Bu, minimum operasyonel çabayla entegrasyon ve rotasyon sağlar. Yanlış seçenekler: AWS Systems Manager Parameter Store, kimlik bilgilerini güvenli bir şekilde saklayabilir ancak otomatik rotasyon özelliği yoktur. Bu, manuel rotasyon veya ek otomasyon gerektirir. Amazon S3'te bir dosyada saklamak güvenli bir yöntem değildir ve kimlik bilgilerini yönetmek için özel bir Lambda işlevi yazmak ve sürdürmek ek operasyonel yük getirir. AWS Secrets Manager'da saklamak doğru olsa da, rotasyonu gerçekleştirmek için özel bir Lambda işlevi uygulamak, Secrets Manager'ın yerleşik otomatik rotasyon özelliğini kullanmamak ve gereksiz operasyonel yük oluşturmaktır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez