EC2 üzerinde çalışan bir uygulama, bir Amazon RDS for SQL Server veritabanı kullanmaktadır. Güvenlik gereksinimleri, veritabanı kimlik bilgilerinin en az haftalık olarak döndürülmesini zorunlu kılmaktadır. Geliştirici, bu gereksinimi karşılamak için kimlik bilgilerini nasıl yapılandırmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir veritabanı kullanıcısı oluşturun ve kullanıcı adını ve parolayı otomatik rotasyon etkinleştirilmiş (örneğin, günlük rotasyon) AWS Secrets Manager'da saklayın..
Neden bu cevap
Doğru cevap, veritabanı kimlik bilgilerini AWS Secrets Manager'da otomatik rotasyon etkinleştirilmiş şekilde saklamaktır. Secrets Manager, kimlik bilgilerini güvenli bir şekilde depolamanın ve belirlenen bir programa göre (örneğin, haftalık) otomatik olarak döndürmenin yönetilen bir yolunu sunar. Bu, güvenlik gereksinimlerini karşılamak için en uygun ve otomatize edilmiş çözümdür. Diğer seçenekler neden yanlış: Systems Manager Parameter Store'da güvenli dize olarak saklamak, rotasyonu otomatik olarak yönetmez. KMS anahtarının rotasyonu, parametrenin kendisinin rotasyonu anlamına gelmez. IAM veritabanı kimlik doğrulaması, parola rotasyonu ihtiyacını ortadan kaldırır ancak soruda belirtilen "parola rotasyonu" gereksinimini doğrudan karşılamaz; bu, farklı bir kimlik doğrulama mekanizmasıdır. EC2 user data aracılığıyla kimlik bilgilerini ortam değişkenlerinde sağlamak güvenli değildir ve otomatik rotasyon sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez