AmazonAWS Developer Associate DVA-C02 Certification
·CN
·更新于 28 Jul 2026
四个 Lambda 函数连接到 Amazon RDS 关系数据库。安全团队要求数据库密码每 30 天自动轮换一次。哪种解决方案是满足此要求的最佳安全方式?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将数据库凭证存储在 AWS Secrets Manager 中,并配置每 30 天自动轮换。.
为什么这是答案
将数据库凭证存储在 AWS Secrets Manager 中是最佳安全实践,因为它专门设计用于安全地存储和管理敏感信息,并内置了自动轮换功能。Secrets Manager 可以与 RDS 集成,实现数据库凭证的无缝自动轮换,无需人工干预或代码更改。
将凭证存储在 Lambda 环境变量中不安全,因为它们可能被未经授权的用户访问,并且手动重新部署 Lambda 不符合自动轮换要求。Systems Manager Parameter Store 可以存储 SecureString,但其原生轮换功能不如 Secrets Manager 强大,尤其是在与 RDS 集成方面。将凭证存储在 S3 中需要自定义轮换逻辑和额外的安全措施,不如 Secrets Manager 方便和安全。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡