AmazonAWS Developer Associate DVA-C02 Certification
·TW
·更新於 28 Jul 2026
一位開發人員管理著 AWS Secrets Manager 中的許多密碼,這些密碼被多個應用程式使用。隨著時間的推移,有些密碼會輪換或不再使用。開發人員需要判斷哪些 Secrets Manager 密碼目前正被應用程式使用,且不造成停機。開發人員應該採取哪種方法?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 啟用 AWS Config 受管規則 secretsmanager-secret-unused 來偵測未使用的密碼。建立一個 EventBridge 規則,在受管規則偵測到未使用的密碼時發送通知。.
為什麼這是答案
正確答案是啟用 AWS Config 受管規則 secretsmanager-secret-unused 並建立 EventBridge 規則。secretsmanager-secret-unused 規則專門設計用於識別在指定天數內未被存取的 Secrets Manager 密碼,這直接解決了尋找未使用密碼的需求。結合 EventBridge 規則,可以在檢測到未使用密碼時自動發送通知,實現有效管理。
啟用 CloudTrail 並監控 GetSecretValue API 請求雖然可以追蹤密碼存取,但需要手動分析日誌以判斷哪些密碼長時間未使用,效率較低。暫時停用密碼會導致應用程式停機,這與題目中「不造成停機」的要求相悖。啟用 AWS X-Ray 旨在追蹤應用程式請求,而非直接識別未使用的 Secrets Manager 密碼。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡