Uma empresa pretende automatizar a criação de bases de dados de teste seguras com credenciais aleatórias a serem armazenadas em segurança para utilização posterior. As credenciais devem ter informações suficientes sobre cada base de dados de teste para iniciar uma ligação e efetuar rotações automáticas de credenciais. As credenciais não devem ser registadas ou armazenadas em qualquer lugar de forma não encriptada. Quais etapas um especialista em banco de dados deve seguir para atender a esses requisitos usando um modelo do AWS CloudFormation?
A. Crie a base de dados com as propriedades MasterUserName e MasterUserPassword definidas para o valor predefinido
B. Em seguida, crie o segredo com o nome de utilizador e a palavra-passe definidos com o mesmo valor predefinido
C. Adicione um recurso Secret Target Attachment com as propriedades SecretId e TargetId definidas para os Amazon Resource Names (ARNs) do segredo e da base de dados
D. Por fim, actualize o valor da palavra-passe do segredo com uma cadeia de caracteres gerada aleatoriamente definida pela propriedade GenerateSecretString
E. Adicionar uma propriedade de mapeamento do Amazon Resource Name (ARN) da base de dados ao AR secreto
F. Em seguida, crie o segredo com um nome de utilizador escolhido e uma palavra-passe gerada aleatoriamente definida pela propriedade GenerateSecretString G