AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·CN
·更新于 19 Jul 2026
一家公司在 Amazon RDS for PostgreSQL 上运行数据库,需要一种安全的方式来管理主用户密码,并每 30 天轮换一次。哪种解决方案能以最少的操作开销满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将 AWS Secrets Manager 与 Amazon RDS for PostgreSQL 集成,以实现密码自动轮换。.
为什么这是答案
正确答案是“将 AWS Secrets Manager 与 Amazon RDS for PostgreSQL 集成,以实现密码自动轮换”。AWS Secrets Manager 专门设计用于安全地存储、管理和轮换数据库凭证、API 密钥和其他密钥。它与 Amazon RDS 原生集成,可以自动轮换数据库密码,包括每 30 天轮换一次的要求,且操作开销最小。
其他选项不理想:
使用 EventBridge 和 Lambda 函数虽然可以实现密码轮换,但需要编写和维护自定义代码,操作开销较大。
使用 AWS CLI 的 modify-db-instance 命令需要手动执行,无法满足自动轮换的要求。
AWS Systems Manager Parameter Store 可以存储密钥,但它不提供自动轮换功能,需要额外的集成和自定义逻辑才能实现轮换。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡