AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·CN
·更新于 4 Aug 2026
一个大型企业在EC2实例上部署了一个Web应用程序,该应用程序位于ALB之后,并通过Auto Scaling跨AZs进行扩展。该应用程序使用Amazon RDS for Oracle和DynamoDB,并且有dev、test和prod环境。在部署期间获取凭证最安全和灵活的方法是什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用实例角色启动EC2实例以获取AWS权限,并从AWS Secrets Manager检索数据库凭证。.
为什么这是答案
正确答案提供了最安全和灵活的凭证管理方法。EC2实例角色允许实例安全地获取AWS API权限,而无需在实例上存储长期凭证,这是AWS推荐的最佳实践。Secrets Manager是专门用于安全存储、检索和轮换数据库凭证及其他敏感信息的服务,提供了强大的加密和访问控制。
将凭证存储在Systems Manager SecureString中虽然比明文安全,但不如Secrets Manager功能全面,尤其是在凭证轮换和精细访问控制方面。在明文Systems Manager参数中存储凭证是严重的安全风险。将数据库密码捆绑在加密配置文件中,虽然比明文好,但管理和轮换复杂,且不如Secrets Manager安全和灵活。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡