AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
一位資訊安全工程師正在 Amazon EC2 上開發一個 Java 應用程式,該應用程式使用使用者名稱和密碼連線到 Amazon RDS 資料庫。工程師需要保護憑證並在密碼輪換期間將停機時間降至最低。哪種組合動作可以滿足這些要求?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 AWS Secrets Manager 中啟用自動憑證輪換。, 修改 Java 應用程式以捕捉連線失敗,並在輪換發生時從 AWS Secrets Manager 檢索更新後的憑證。授予 EC2 執行個體角色存取 Secrets Manager 的權限。.
為什麼這是答案
啟用 AWS Secrets Manager 中的自動憑證輪換,可以自動更新資料庫憑證,減少手動干預。修改 Java 應用程式以捕捉連線失敗並從 Secrets Manager 檢索更新後的憑證,則確保應用程式在憑證輪換期間能自動獲取新憑證,從而將停機時間降至最低。這兩個動作結合起來,既能保護憑證,又能實現無縫輪換。將憑證儲存在 S3 或 Systems Manager Parameter Store 中,雖然能保護憑證,但無法自動處理輪換,需要手動更新應用程式或重新啟動,導致停機。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡