AmazonAWS Developer Associate DVA-C02 Certification
·TW
·更新於 28 Jul 2026
一個在 ALB 後方 ECS Fargate 上執行的應用程式,將資料庫憑證儲存在應用程式內部。公司希望以更安全的方式儲存憑證,並以最少的操作工作量啟用定期輪換。哪種解決方案最符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將憑證移至 AWS Secrets Manager,使用 AWS KMS key 加密,啟用密碼輪換,並授予 ECS Fargate 任務 IAM 權限以從 Secrets Manager 檢索密碼。.
為什麼這是答案
正確答案是將憑證移至 AWS Secrets Manager,使用 AWS KMS key 加密,啟用密碼輪換,並授予 ECS Fargate 任務 IAM 權限以從 Secrets Manager 檢索密碼。AWS Secrets Manager 專為安全儲存和自動輪換資料庫憑證、API 金鑰及其他機密資訊而設計,並能與 AWS KMS 整合進行加密。ECS Fargate 任務可以透過其 IAM 角色安全地從 Secrets Manager 檢索這些憑證,無需將憑證硬編碼到應用程式或環境變數中,從而實現了高安全性且操作工作量最少。
將密碼移至 Amazon RDS 參數群組不適用於儲存應用程式使用的憑證,參數群組主要用於設定 RDS 實例。將憑證移至 AWS Systems Manager Parameter Store 雖然可行,但 Secrets Manager 提供了更強大的自動輪換功能,這符合題目中「啟用定期輪換」的要求。將憑證儲存為 ECS Fargate 環境變數不安全,因為環境變數容易被存取且難以管理輪換。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡