AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·CN
·更新于 2 Aug 2026
SysOps 管理员必须为 Amazon RDS 使用的数据库凭证实施自动轮换。凭证应每 30 天轮换一次,并且该方法必须与 RDS 集成,同时最大限度地减少操作工作量。哪个选项能以最少的开销实现此目的?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将凭证存储在 AWS Secrets Manager 中。配置自动轮换,轮换间隔为 30 天。.
为什么这是答案
AWS Secrets Manager 专门用于安全地存储和管理敏感信息,包括数据库凭证。它与 Amazon RDS 深度集成,并提供内置的自动轮换功能,可以轻松配置为每 30 天轮换一次,从而最大限度地减少操作开销。
将凭证存储在 AWS Systems Manager Parameter Store 中作为安全字符串虽然可以存储凭证,但其自动轮换功能不如 Secrets Manager 成熟,尤其是在与 RDS 集成方面。
将凭证放在 Amazon S3 存储桶中,并使用 Lambda 函数进行轮换,这需要自定义开发和维护,增加了操作复杂性。
在 AWS Secrets Manager 中存储凭证,但实施自定义 AWS Lambda 函数进行轮换,这会绕过 Secrets Manager 内置的 RDS 轮换功能,也增加了不必要的开发和维护工作。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡