AmazonAWS Developer Associate DVA-C02 Certification
·CN
·更新于 28 Jul 2026
一位开发人员正在创建一个由 Lambda 函数支持的 CloudFormation 自定义资源,用于配置 Amazon OpenSearch Service 域。Lambda 必须使用 OpenSearch 内部主用户的凭证来访问该域。为 Lambda 函数提供这些凭证最安全的方法是什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 CloudFormation 创建一个 Secrets Manager 密钥,使用 CloudFormation 动态引用来引用 OpenSearch 域的 MasterUserOptions 的密钥值,并为 Lambda 提供一个具有 secretsmanager:GetSecretValue 权限的 IAM 角色。将密钥名称存储在 Lambda 环境变量中,并在运行时检索密钥。.
为什么这是答案
正确答案是使用 Secrets Manager。Secrets Manager 专为安全存储和检索敏感信息(如数据库凭证)而设计,并提供自动轮换、精细访问控制和加密等功能。通过 CloudFormation 动态引用,可以将 Secrets Manager 中的凭证安全地注入到 OpenSearch 域的配置中,而无需在模板中明文存储。Lambda 函数通过 IAM 角色获得访问 Secrets Manager 的权限,并在运行时按需检索凭证,确保凭证不会硬编码在 Lambda 代码
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡