某公司希望使用 AWS CloudFormation 部署一个带有 Amazon RDS 的两层应用程序,并且需要在部署过程中随机生成 RDS 密码,并自动轮换,而无需更改应用程序。请问,哪种解决方案在操作上最有效率?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 AWS Secrets Manager 资源来生成和轮换数据库密码。.
为什么这是答案
AWS Secrets Manager 专门设计用于安全地存储和自动轮换数据库凭证、API 密钥和其他密钥,而无需修改应用程序。它能与 RDS 无缝集成,提供内置的轮换功能,满足题目中随机生成和自动轮换密码的要求,并且操作效率最高。 A. Lambda 支持的 CloudFormation 自定义资源可以生成密码,但实现自动轮换需要额外复杂的逻辑和维护,不如 Secrets Manager 专门化。 B. AWS Systems Manager Parameter Store SecureString 可以存储敏感信息,但它不提供自动轮换功能,需要手动或通过其他服务(如 Lambda)实现轮换逻辑。 C. 在应用程序主机上运行 cron 作业来生成和轮换密码是一种不安全的做法,会将敏感逻辑暴露在应用程序主机上,且难以管理和扩展,不符合安全最佳实践。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡