AmazonAWS Developer Associate DVA-C02 Certification
·CN
·更新于 28 Jul 2026
一家公司需要为其 AWS 托管的数据库(Amazon RDS、Amazon DocumentDB 和 Amazon Aurora)提供安全的、静态加密的数据库凭证,并支持计划轮换。哪种解决方案最安全地满足这些安全和轮换要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 AWS Secrets Manager 中创建密钥,使用 SecretsManagerRotationTemplate Lambda 蓝图实现轮换,并启用计划的密钥轮换。.
为什么这是答案
AWS Secrets Manager 专门用于安全存储和管理敏感信息,如数据库凭证。它支持静态加密、自动轮换(通过内置的 Lambda 蓝图或自定义函数)以及细粒度的访问控制。IAM 数据库身份验证适用于 RDS、DocumentDB 和 Aurora,但它生成的是临时令牌而不是存储和轮换长期凭证。Systems Manager Parameter Store 可以存储 SecureString,但其自动轮换功能不如 Secrets Manager 强大和灵活,特别是对于数据库凭证的复杂轮换逻辑。将凭证存储在 S3 中虽然可以加密,但 S3 并非为凭证管理和自动轮换而设计,需要大量自定义开发才能满足安全和轮换要求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡