AmazonAWS Developer Associate DVA-C02 Certification
·CN
·更新于 28 Jul 2026
一个 Lambda 函数需要轮换的数据库凭证和安全的存储,并且与 Lambda 的集成应尽量减少管理。开发人员应选择哪种解决方案来存储、轮换 RDS 凭证并将其提供给 Lambda 函数,同时将操作开销降至最低?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将凭证作为 RDS 数据库凭证秘密存储在 AWS Secrets Manager 中,使用默认 KMS 密钥进行加密,启用自动轮换,并让 Lambda 从 Secrets Manager 检索秘密。.
为什么这是答案
正确答案是使用 AWS Secrets Manager。Secrets Manager 专为安全存储和自动轮换数据库凭证而设计,特别是与 RDS 的集成度高。它支持使用默认 KMS 密钥加密,并能自动轮换凭证,大大减少了管理开销。Lambda 函数可以直接从 Secrets Manager 获取最新凭证,确保应用程序始终使用最新的安全凭证。
其他选项的不足之处:
Systems Manager Parameter Store 也可以存储凭证,但其自动轮换功能不如 Secrets Manager 针对数据库凭证那样成熟和集成。
将凭证存储为 Lambda 环境变量不安全,且手动或通过第二个 Lambda 轮换凭证会增加管理复杂性和潜在风险。
使用 DynamoDB 存储凭证并创建第二个 Lambda 进行轮换,虽然可行,但需要更多的自定义开发和维护,不符合“最小化管理开销”的要求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡