AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·CN
·更新于 19 Jul 2026
某公司在本地服务器上有一个Node.js函数,该函数使用PostgreSQL数据库并将连接字符串存储在环境变量中。该公司将把应用程序迁移到AWS Lambda,将数据库迁移到Amazon RDS for PostgreSQL,并以最少的操作开销安全地管理数据库凭证。哪种解决方案符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将数据库凭证作为密钥存储在AWS Secrets Manager中。配置Secrets Manager每30天自动轮换一次凭证。更新Lambda函数以从该密钥中检索凭证。.
为什么这是答案
正确答案是使用AWS Secrets Manager。Secrets Manager专为安全存储和自动轮换数据库凭证、API密钥和其他秘密而设计,并且与Amazon RDS紧密集成,可以实现无缝的凭证轮换。Lambda函数可以轻松地通过AWS SDK从Secrets Manager检索这些凭证,从而在不将敏感信息硬编码到代码或环境变量中的情况下安全地访问数据库。
将凭证存储在Systems Manager Parameter Store中虽然可行,但Parameter Store本身不提供自动轮换功能,需要额外配置。将凭证存储为加密的Lambda环境变量不安全,因为环境变量在部署时是静态的,且自定义轮换函数增加了操作复杂性。AWS KMS用于加密数据,而不是直接存储和管理凭证,它不提供凭证轮换功能。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡