AmazonAWS Developer Associate DVA-C02 Certification
·CN
·更新于 28 Jul 2026
一家公司在EC2实例上运行应用程序,这些实例连接到Amazon RDS for SQL Server数据库。开发人员需要存储和访问数据库凭证,启用自动轮换,并避免将凭证嵌入到代码中。哪种解决方案最安全?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将凭证存储在AWS Secrets Manager中,配置一个Lambda函数来轮换密钥并更新数据库,并在需要时从Secrets Manager检索凭证。.
为什么这是答案
将凭证存储在AWS Secrets Manager中是最佳实践,因为它专为安全存储和自动轮换敏感信息而设计。Secrets Manager与RDS紧密集成,可以自动生成和轮换数据库凭证,无需自定义Lambda函数来处理轮换逻辑。应用程序可以通过API调用从Secrets Manager安全地检索凭证,避免了硬编码凭证的风险。其他选项:IAM角色适用于授权EC2实例访问AWS服务,但不直接存储或轮换数据库凭证。在S3或DynamoDB中存储凭证虽然可以加密,但缺乏Secrets Manager提供的自动轮换和集成管理功能,需要更多自定义开发和维护工作。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡