Birden çok Lambda işlevi, bir SNS topic'ten mesajları tüketir ve bir Amazon Aurora veritabanına yazar. Şirket politikası, tüm Lambda'ların tek, güvenli bir şekilde şifrelenmiş veritabanı bağlantı dizesi kullanmasını gerektiriyor. Bu gereksinimi hangi çözüm karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Veritabanı kimlik bilgilerini AWS Systems Manager Parameter Store'da bir SecureString parametresi olarak saklayın..
Neden bu cevap
AWS Systems Manager Parameter Store'da bir SecureString parametresi olarak veritabanı kimlik bilgilerini saklamak, tek, güvenli ve şifrelenmiş bir bağlantı dizesi gereksinimini karşılar. SecureString, hassas verileri KMS anahtarlarıyla şifreleyerek güvenli bir şekilde depolar ve Lambda işlevlerinin bu parametreye erişimini IAM politikalarıyla kontrol edebilirsiniz. Diğer seçenekler neden uygun değil: Aurora için IAM database authentication, kimlik bilgilerini yönetmek yerine kimlik doğrulama yöntemini değiştirir. Şirket politikası tek bir bağlantı dizesi gerektirdiğinden, bu çözüm doğrudan bu gereksinimi karşılamaz. Kimlik bilgilerini şifrelenmiş bir Amazon RDS DB instance'ında saklamak, kimlik bilgilerini yönetmek için başka bir veritabanı gerektirdiğinden karmaşıklığı artırır ve uygun bir çözüm değildir. Kimlik bilgilerini Lambda ortam değişkenlerine koymak, hassas verilerin doğrudan kod veya yapılandırma içinde depolanmasına yol açar ve bu güvenlik açısından önerilmez. Ortam değişkenleri genellikle şifrelenmez ve yetkisiz erişime daha açık olabilir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez