多个 Lambda 函数从 SNS topic 消费消息并写入 Amazon Aurora 数据库。公司策略要求所有 Lambda 函数都使用单个安全加密的数据库连接字符串。哪种解决方案满足此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将数据库凭证作为 SecureString 参数存储在 AWS Systems Manager Parameter Store 中。.
为什么这是答案
将数据库凭证作为 SecureString 参数存储在 AWS Systems Manager Parameter Store 中是最佳解决方案,因为它提供了集中、安全且可审计的方式来管理敏感数据。Lambda 函数可以通过 IAM 角色安全地访问这些凭证,而无需将凭证硬编码到函数代码或环境变量中。Parameter Store 支持版本控制和精细的访问控制,确保了凭证的安全性和可管理性。 其他选项的不足之处: 为 Aurora 启用 IAM 数据库身份验证虽然安全,但通常需要为每个 Lambda 函数配置单独的 IAM 角色或用户,这与“单个安全加密的数据库连接字符串”的要求不完全一致,且管理复杂性可能较高。 将凭证存储在加密的 Amazon RDS DB 实例上会引入循环依赖,因为访问 RDS 实例本身也需要凭证,且这不是一个通用的凭证管理解决方案。 将凭证放入使用共享 AWS KMS 密钥加密的 Lambda 环境变量中,虽然加密了,但环境变量在部署时仍然存在于函数配置中,不如 Parameter Store 集中管理和动态更新方便,且可能存在凭证泄露的风险。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡