AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·CN
·更新于 2 Aug 2026
一家制造公司使用 RDS 实例管理库存,并有多个 Lambda 函数使用硬编码凭证连接到数据库。凭证绝不能以明文形式存储,并且必须每 30 天轮换一次。哪种解决方案能以最少的操作开销实现此目标?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 通过创建与数据库绑定的密钥,将数据库凭证存储在 AWS Secrets Manager 中,以便 Secrets Manager 使用轮换 Lambda 以 30 天的计划自动更新数据库密码。修改每个 Lambda 以从 Secrets Manager 检索凭证。.
为什么这是答案
正确答案是使用 AWS Secrets Manager。Secrets Manager 专门设计用于安全存储和自动轮换数据库凭证,并提供与 RDS 的原生集成。它能自动生成和轮换凭证,无需手动干预,大大降低了操作开销。Lambda 函数可以轻松地从 Secrets Manager 获取最新凭证,确保凭证始终是最新的且未硬编码。
选项 A 不安全且操作开销大。将密码作为环境变量存储在 Lambda 中不安全,且手动更新每个 Lambda 的环境变量以轮换密码效率低下。
选项 B 增加了不必要的复杂性。虽然 KMS 加密提供了安全性,但它没有解决自动轮换的问题,仍然需要一个自定义的 Lambda 来轮换密码,并且手动更新环境变量。
选项 D 比 Secrets Manager 更好,但仍需自定义轮换逻辑。Parameter Store 可以安全存储凭证,但其自动轮换功能不如 Secrets Manager 强大,需要自定义 Lambda 来执行轮换。Secrets Manager 提供了更完整的解决方案。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡