Bir uyumluluk gereksinimi, RDS DB örnekleri için yönetici parolalarının yılda en az bir kez döndürülmesini zorunlu kılmaktadır. Bu gereksinimi en az operasyonel yük ile karşılayan yaklaşım hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: DB kimlik bilgilerini AWS Secrets Manager'da saklayın ve her 365 günde bir otomatik döndürmeyi etkinleştirin..
Neden bu cevap
Doğru cevap, AWS Secrets Manager'ı kullanmak ve otomatik döndürmeyi etkinleştirmektir. Secrets Manager, veritabanı kimlik bilgileri gibi hassas bilgileri güvenli bir şekilde depolamak ve otomatik olarak döndürmek için tasarlanmış bir hizmettir. Yıllık döndürme gereksinimini karşılamak için 365 günlük bir döndürme aralığı yapılandırılabilir. Bu, manuel müdahaleye gerek kalmadan en az operasyonel yük ile uyumluluğu sağlar. Diğer seçenekler neden yanlış: DB kimlik bilgilerini RDS parametre grubuna yerleştirmek ve DB tetikleyicisi uygulamak, kimlik bilgilerini güvenli bir şekilde saklamaz ve otomatik döndürme için uygun bir mekanizma değildir. DB kimlik bilgilerini özel bir S3 bucket'ına koymak ve Lambda çalıştırmak, Secrets Manager'ın sunduğu yerleşik güvenlik ve otomasyon özelliklerinden yoksundur. Ayrıca, S3 doğrudan kimlik bilgisi döndürme için tasarlanmamıştır. Systems Manager Parameter Store, hassas verileri depolamak için kullanılabilirken, otomatik yıllık döndürme özelliği doğrudan kimlik bilgileri için Secrets Manager kadar entegre ve kapsamlı değildir. Secrets Manager, veritabanı kimlik bilgileri döndürme için özel olarak tasarlanmış entegrasyonlar sunar.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez