AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·CN
·更新于 2 Aug 2026
合规性要求规定,RDS DB 实例的管理员密码必须至少每年轮换一次。哪种方法能以最少的运营开销满足此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将数据库凭证存储在 AWS Secrets Manager 中,并启用每 365 天自动轮换一次。.
为什么这是答案
AWS Secrets Manager 专门设计用于安全地存储和自动轮换数据库凭证、API 密钥和其他密钥。它与 RDS 原生集成,可以轻松配置自动轮换,包括设置轮换周期(例如每 365 天),从而以最少的管理开销满足合规性要求。
将数据库凭证放在 RDS 参数组中是不安全的做法,并且参数组不提供密码轮换功能。将凭证放入私有 S3 存储桶并运行 Lambda 函数需要自定义开发和维护,增加了操作开销。Systems Manager Parameter Store 可以存储凭证,但它本身不提供与 RDS 的原生集成自动轮换功能,需要额外的自定义脚本或 Lambda 函数来实现轮换,这比 Secrets Manager 更复杂。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡