AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·CN
·更新于 19 Jul 2026
一家公司每月执行维护,并且必须轮换多个 AWS 区域中 Amazon RDS for MySQL 数据库的凭证。哪种解决方案能够以最少的操作开销满足此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将凭证作为密钥存储在 AWS Secrets Manager 中。对所需的区域使用多区域密钥复制。配置 Secrets Manager 以按计划轮换密钥。.
为什么这是答案
正确答案是使用 AWS Secrets Manager。Secrets Manager 专门设计用于存储、管理和自动轮换数据库凭证、API 密钥和其他密钥。它支持多区域复制,并能配置按计划自动轮换密钥,这完全符合题目中“最少操作开销”和“多个 AWS 区域”的要求。
将凭证存储在 AWS Systems Manager Parameter Store 中虽然可行,但 Parameter Store 不提供内置的自动轮换功能,需要额外的 Lambda 函数或自动化来实现轮换,增加了操作开销。
将凭证存储在 Amazon S3 存储桶中并使用 Lambda 轮换,虽然可以实现,但 S3 并非专门用于密钥管理,且需要自行编写和维护 Lambda 函数来处理轮换逻辑和安全性,操作开销较大。
使用 AWS KMS 加密凭证并存储在 DynamoDB 中,然后用 Lambda 轮换,这种方案过于复杂,且需要自行管理密钥的存储和轮换逻辑,操作开销远高于 Secrets Manager 提供的原生功能。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡