【多选题】
A 使用 AWS Key Management Service (AWS KMS) 客户主密钥 (CMK) 创建密钥。配置应用程序以从 AWS KMS 加载数据库凭证。启用自动密钥回转。
B 在 RDS for MySQL 数据库上为应用程序用户创建凭据并存储AWS Secrets Manager 中的凭证。配置应用程序以加载数据库凭据来自 Secrets Manager。创建一个在 Secret 中轮换凭证的 AWS Lambda 函数经理。
C 在 RDS for MySQL 数据库上为应用程序用户创建凭据并存储AWS Secrets Manager 中的凭证。配置应用程序以加载数据库凭据来自 Secrets Manager。在 RDS 中为应用程序用户设置凭据轮换计划用于使用 Secrets Manager 的 MySQL 数据库。
D 在 RDS for MySQL 数据库上为应用程序用户创建凭据并存储AWS Systems Manager Parameter Store 中的凭证。配置应用程序以加载来自 Parameter Store 的数据库凭据。为使用 Parameter Store 的 RDS for MySQL 数据库中的应用程序用户。
查看更多