AmazonAWS Developer Associate DVA-C02 Certification
·CN
·更新于 28 Jul 2026
应用程序中的许多 Lambda 函数连接到单个 Amazon RDS 数据库。数据库凭证必须安全存储,并且当凭证更新时,Lambda 函数必须能够使用新凭证,而无需更改代码或配置。哪种解决方案满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将凭证作为 secret 存储在 AWS Secrets Manager 中,并让 Lambda 函数在运行时检索该 secret。.
为什么这是答案
将凭证作为 secret 存储在 AWS Secrets Manager 中,并让 Lambda 函数在运行时检索该 secret 是最佳解决方案。Secrets Manager 专为安全存储和管理数据库凭证、API 密钥等敏感信息而设计,支持自动轮换凭证,确保凭证更新后 Lambda 函数能立即获取最新版本,无需修改代码或重新部署。
将凭证存储在 Secrets Manager 中并注入到环境变量中(选项2)不符合“无需更改代码或配置”的要求,因为这通常需要容器定义或部署配置的更新。将凭证存储在 Systems Manager Parameter Store 中作为 SecureString(选项3和4)是可行的,但 Secrets Manager 提供了更强大的凭证管理功能,特别是自动轮换,这在处理数据库凭证时非常重要。选项3中“添加一个触发器”的描述不明确且不常见。选项4通过环境变量引用 Parameter Store 中的参数,虽然可以实现,但Secrets Manager在凭证轮换和管理方面更具优势。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡