AmazonAWS Developer Associate DVA-C02 Certification
·CN
·更新于 28 Jul 2026
您的应用程序在 us-west-1 中运行,并且您希望在 us-east-1 中实现冗余。应用程序密钥存储在 us-west-1 的 AWS Secrets Manager 中。您如何将这些密钥复制到 us-east-1?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为每个密钥启用密钥复制:将 us-east-1 添加为复制区域,并选择 us-east-1 中的 AWS KMS 密钥来加密复制的密钥。.
为什么这是答案
Secrets Manager 的原生复制功能是实现跨区域密钥冗余的最直接和推荐方法。通过为每个密钥启用复制,您可以指定目标区域(如 us-east-1)并将复制的密钥与该区域的 KMS 密钥关联,确保数据在传输和存储时的加密安全。此方法简化了管理,并确保了密钥轮换等操作在所有区域中保持同步。
其他选项不正确的原因如下:
在 us-east-1 中创建新密钥并从 us-west-1 启用复制,同时选择 us-west-1 中的 KMS 密钥来加密副本,这会引入跨区域 KMS 依赖性,这通常不是最佳实践,并且可能增加延迟和复杂性。
Secrets Manager 没有“复制规则”的概念,也没有在密钥轮换期间运行的特定复制规则。复制是密钥配置的一部分,而不是单独的规则。
将密钥导出到 S3 存储桶,然后使用 S3 复制,虽然技术上可行,但会增加复杂性、引入额外的安全风险(密钥在 S3 中可能需要额外保护),并且不是 Secrets Manager 推荐的跨区域复制方法。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡