AmazonAmazon Security Specialty SCS-C02
·CN
·更新于 25 Jul 2026
一位安全工程师正在Amazon EC2上开发一个Java应用程序,该程序使用用户名和密码连接到Amazon RDS数据库。工程师需要保护凭证,并最大限度地减少密码轮换期间的停机时间。以下哪种行动组合能够满足这些要求?(选择两项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在AWS Secrets Manager中启用自动凭证轮换。, 修改Java应用程序,使其在连接失败时捕获异常,并在轮换发生时从AWS Secrets Manager检索更新后的凭证。授予EC2实例角色访问Secrets Manager的权限。.
为什么这是答案
启用AWS Secrets Manager的自动凭证轮换功能,可以确保数据库凭证定期更新,从而提高安全性,并减少手动干预。Secrets Manager可以与RDS集成,自动处理凭证的轮换。
修改Java应用程序以在连接失败时捕获异常,并在轮换发生时从Secrets Manager检索更新后的凭证,这是实现零停机时间的关键。当Secrets Manager轮换凭证时,应用程序的现有连接可能会因旧凭证失效而中断。通过捕获异常并重新从Secrets Manager获取最新凭证,应用程序可以无缝地重新建立连接,从而最大限度地减少因凭证轮换导致的停机时间。同时,授予EC2实例角色访问Secrets Manager的权限,确保应用程序能够安全地检索凭证。
将凭证存储在S3或Systems Manager Parameter Store中,虽然可以保护凭证,但它们不提供自动轮换功能,需要手动管理轮换过程,这与“最大限度地减少停机时间”的要求不符。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡