Bir uygulamadaki birçok Lambda işlevi tek bir Amazon RDS veritabanına bağlanır. Veritabanı kimlik bilgileri güvenli bir şekilde saklanmalı ve kimlik bilgileri güncellendiğinde Lambda işlevleri, kod veya yapılandırma değiştirmeden yeni kimlik bilgilerini kullanabilmelidir. Bu gereksinimleri hangi çözüm karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Kimlik bilgilerini AWS Secrets Manager'da bir secret olarak depolayın ve Lambda işlevlerinin çalışma zamanında secret'ı almasını sağlayın..
Neden bu cevap
Doğru cevap, kimlik bilgilerini AWS Secrets Manager'da bir secret olarak depolamak ve Lambda işlevlerinin çalışma zamanında bu secret'ı almasını sağlamaktır. Secrets Manager, kimlik bilgilerini güvenli bir şekilde depolamanın yanı sıra otomatik döndürme (rotation) özelliği sunar. Bu sayede kimlik bilgileri güncellendiğinde, Lambda işlevleri kod veya yapılandırma değişikliği olmaksızın en güncel kimlik bilgilerini otomatik olarak kullanabilir. Diğer seçenekler neden yanlış: Kimlik bilgilerini ortam değişkenlerine enjekte etmek (ikinci seçenek), kimlik bilgilerinin otomatik döndürülmesini desteklemez ve bu durumda güncellenen kimlik bilgilerini kullanmak için Lambda işlevlerinin yeniden dağıtılması gerekebilir. AWS Systems Manager Parameter Store, güvenli depolama sağlasa da, otomatik kimlik bilgisi döndürme özelliği doğrudan sunmaz ve Lambda işlevlerine bir tetikleyici ile iletmek (üçüncü seçenek) karmaşıklığı artırır ve dinamik güncellemeyi zorlaştırır. Parameter Store'daki bir SecureString'e ortam değişkeninden referans vermek (dördüncü seçenek), döndürme gereksinimini karşılamaz ve Lambda işlevlerinin güncel kimlik bilgilerini alması için manuel müdahale gerektirebilir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez