AmazonAWS Developer Associate DVA-C02 Certification
·CN
·更新于 28 Jul 2026
在 ALB 后方 ECS Fargate 中运行的应用程序将数据库凭证存储在应用程序内部。公司希望更安全地存储凭证,并以最少的操作工作量实现定期轮换。哪种解决方案最能满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将凭证移至 AWS Secrets Manager,使用 AWS KMS key 对其进行加密,启用密钥轮换,并授予 ECS Fargate 任务 IAM 权限以从 Secrets Manager 检索密钥。.
为什么这是答案
将凭证移至 AWS Secrets Manager 是最佳解决方案,因为它专门设计用于安全地存储和管理敏感信息,包括数据库凭证。Secrets Manager 支持自动轮换凭证,这满足了定期轮换的要求,并显著减少了操作工作量。通过使用 AWS KMS key 进行加密,可以确保凭证在静态和传输过程中的安全性。授予 ECS Fargate 任务 IAM 权限以从 Secrets Manager 检索密钥,遵循了最小权限原则,确保只有授权的服务才能访问凭证。
其他选项的不足之处在于:
将密钥移至 Amazon RDS 参数组不适合存储应用程序的数据库凭证,参数组主要用于数据库配置。
将凭证移至 AWS Systems Manager Parameter Store 是一种可行的解决方案,但 Secrets Manager 提供了更强大的凭证管理功能,特别是自动轮换功能,这更符合题目的要求。
将凭证存储为 ECS Fargate 环境变量不安全,因为环境变量在容器内部可见,并且难以实现自动轮换。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡