AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·TW
·更新於 2 Aug 2026
一位 SysOps 管理員必須保護 CloudFormation 範本將建立的 Amazon RDS 實例的憑證。這些憑證必須加密儲存並支援自動輪換。哪種方法能滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 CloudFormation 範本中定義一個 AWS::SecretsManager::Secret 資源。使用 resolve:secretsmanager 動態參考將憑證提供給 AWS::RDS::DBInstance 資源。.
為什麼這是答案
正確答案是定義 AWS::SecretsManager::Secret 資源並使用 resolve:secretsmanager 動態參考。Secrets Manager 專為安全儲存和自動輪換敏感憑證而設計,完全符合題目要求。resolve:secretsmanager 動態參考允許 CloudFormation 在部署時安全地從 Secrets Manager 檢索這些憑證,並將其注入到 RDS 實例配置中。
其他選項不符合所有要求:
resolve:ssm-secure 動態參考用於從 AWS Systems Manager Parameter Store 獲取安全字串,但 Parameter Store 本身不提供自動輪換功能。
AWS::SSM::Parameter 資源不提供自動輪換,且 resolve:ssm 動態參考用於獲取非安全參數。
宣告範本參數並使用 Ref 函數會將憑證以明文形式儲存在範本中或在部署時作為輸入傳遞,這是不安全的,且不支援自動輪換。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡