正確答案: 設定 DB cluster 以使用 IAM database authentication。建立一個資料庫使用者以用於 IAM 身份驗證。將一個角色與 EC2 實例關聯,以允許實例上的應用程式存取資料庫。.
為什麼這是答案
正確答案是設定 DB cluster 以使用 IAM database authentication,建立一個資料庫使用者用於 IAM 身份驗證,並將一個角色與 EC2 實例關聯。這種方法允許 EC2 實例使用臨時憑證安全地連接到 Aurora,無需在實例上硬編碼或手動管理靜態資料庫憑證,從而實現最低的操作工作量和更高的安全性。
選項一和選項二涉及管理靜態資料庫憑證,這增加了安全風險和操作複雜性。選項一將憑證放在 CloudFormation 範本中,這是不安全的。選項二將憑證儲存在 Parameter Store 中,雖然比選項一好,但仍需手動管理靜態憑證。選項四嘗試將 IAM user 與 EC2 實例關聯,但 EC2 實例應使用 IAM 角色而非 IAM user 進行身份驗證,以遵循 AWS 的最佳實踐。