AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·CN
·更新于 19 Jul 2026
某公司有多个 Web 服务器,这些服务器频繁访问共享的 Amazon RDS MySQL Multi-AZ 数据库实例。该公司要求 Web 服务器以安全的方式连接到数据库,并且必须频繁轮换用户凭证。哪种解决方案符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将数据库用户凭证存储在 AWS Secrets Manager 中。授予必要的 IAM 权限,允许 Web 服务器访问 AWS Secrets Manager。.
为什么这是答案
将数据库用户凭证存储在 AWS Secrets Manager 中是最佳解决方案,因为它专门设计用于安全存储和自动轮换敏感凭证。Web 服务器可以通过 IAM 角色安全地从 Secrets Manager 获取凭证,无需在应用程序代码中硬编码或手动管理凭证。Secrets Manager 支持与 RDS 数据库的自动轮换,满足了频繁轮换凭证的要求。
将凭证存储在 AWS Systems Manager OpsCenter 中不合适,因为 OpsCenter 主要用于操作事件管理和故障排除,而非凭证存储和轮换。
将凭证存储在安全的 Amazon S3 存储桶中虽然可以实现存储,但管理凭证轮换和安全检索的复杂性会增加,且不如 Secrets Manager 专为凭证管理而优化。
将凭证存储在 Web 服务器文件系统上并使用 AWS KMS 加密,虽然提供了加密,但凭证轮换仍需手动或通过复杂脚本实现,且凭证仍然存在于服务器本地,增加了泄露风险。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡