安全工程师确定现有应用程序从 Amazon S3 中的加密文件检索 Amazon RDS for MySQL 数据库的凭证。对于应用程序的下一版本,安全工程师希望实施以下应用程序设计更改以提高安全性:✑ 数据库必须使用存储在安全 AWS 托管服务中的随机生成的强密码。
✑ 应用程序资源必须通过AWS CloudFormation 部署。
✑ 应用程序必须每 90 天轮换一次数据库的凭据。
解决方案架构师将生成 CloudFormation 模板来部署应用程序。CloudFormation 模板中指定的哪些资源将以最少的运营开销满足安全工程师的要求?
*