AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·CN
·更新于 19 Jul 2026
一家公司托管了一个多层 Web 应用程序,该应用程序使用 Amazon Aurora MySQL 数据库集群进行存储。应用程序层托管在 Amazon EC2 实例上。公司的 IT 安全准则要求数据库凭证必须加密并每 14 天轮换一次。解决方案架构师应如何以最少的操作工作量满足此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建一个新的 AWS Key Management Service (AWS KMS) 加密密钥。使用 AWS Secrets Manager 创建一个新密钥,该密钥使用具有相应凭证的 KMS 密钥。将该密钥与 Aurora 数据库集群关联。配置 14 天的自定义轮换周期。.
为什么这是答案
正确答案是使用 AWS Secrets Manager。Secrets Manager 专门设计用于安全地存储、管理和自动轮换数据库凭证、API 密钥和其他敏感数据。通过将其与 Aurora 数据库集群关联并配置 14 天的自定义轮换周期,它能以最少的操作工作量满足加密和定期轮换的要求。
其他选项的缺点:
AWS Systems Manager Parameter Store 可以存储加密参数,但它不提供自动轮换功能,需要手动实现 Lambda 函数来处理轮换逻辑,增加了操作复杂性。
将凭证存储在 Amazon EFS 或 Amazon S3 中需要应用程序代码来读取和解析文件,并且需要自定义 Lambda 函数来执行轮换并将新凭证写入文件,这比 Secrets Manager 的集成解决方案更复杂且更容易出错。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡