AmazonAWS Developer Associate DVA-C02 Certification
·CN
·更新于 28 Jul 2026
一家公司在Application Load Balancer后面,使用Amazon EC2实例运行支付应用程序。EC2实例位于跨多个可用区的Auto Scaling组中。应用程序必须在启动时检索密钥,并将其作为环境变量导出。密钥必须静态加密并每月轮换。哪种解决方案以最少的开发工作满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将密钥存储在AWS Secrets Manager中,使用客户管理的KMS密钥对其进行加密,启用自动轮换,并使用EC2用户数据脚本在启动时以编程方式检索密钥并将其作为环境变量导出。.
为什么这是答案
正确答案是使用AWS Secrets Manager。Secrets Manager专门用于安全地存储、管理和轮换敏感信息,如密钥。它支持使用客户管理的KMS密钥进行静态加密,并提供内置的自动轮换功能,这满足了每月轮换的要求。EC2用户数据脚本可以在实例启动时通过编程方式检索这些密钥并将其导出为环境变量,从而最大限度地减少开发工作。
将密钥存储在文本文件并放入S3中需要手动管理轮换,并且S3 Object Lambda主要用于数据转换而非密钥轮换。使用Systems Manager Parameter Store可以存储密钥,但默认KMS密钥可能不符合安全要求,且其轮换机制不如Secrets Manager成熟。将密钥作为base64编码的环境变量嵌入应用程序属性中安全性差,且轮换复杂。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡