一家公司使用 Amazon RDS for PostgreSQL。该公司必须为数据库实施密码轮换。哪种解决方案能以最少的运维开销提供密码轮pload换?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将密码存储在 AWS Secrets Manager 中。启用密钥的自动轮换。.
为什么这是答案
正确答案是“将密码存储在 AWS Secrets Manager 中。启用密钥的自动轮换。” AWS Secrets Manager 专门设计用于存储和安全地管理敏感信息(如数据库凭证),并提供内置的自动轮换功能,可以与 Amazon RDS 数据库无缝集成,从而以最少的运维开销实现密码轮换。 将密码存储在 AWS Systems Manager Parameter Store 中并启用参数的自动轮换是错误的,因为 Parameter Store 没有内置的自动轮换功能。 将密码存储在 AWS Systems Manager Parameter Store 中并编写一个 AWS Lambda 函数来轮换密码是错误的,因为这会增加运维开销,而 Secrets Manager 提供了更简单的集成解决方案。 将密码存储在 AWS Key Management Service (AWS KMS) 中并启用 AWS KMS 密钥的自动轮换是错误的,因为 AWS KMS 主要用于加密密钥管理,而不是直接存储和轮换数据库密码。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡