AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·TW
·更新於 19 Jul 2026
一個多層式網路應用程式使用 Amazon Aurora MySQL 資料庫叢集進行儲存,並使用 EC2 執行個體作為應用程式層。IT 安全要求資料庫憑證必須加密並每 14 天輪換一次。解決方案架構師應如何以最少的操作負擔來滿足此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立新的 AWS Key Management Service (AWS KMS) 加密金鑰。使用 AWS Secrets Manager 建立一個新的密碼,該密碼使用具有適當憑證的 KMS 金鑰。將密碼與 Aurora 資料庫叢集關聯。設定 14 天的自訂輪換週期。.
為什麼這是答案
正確答案是使用 AWS Secrets Manager。Secrets Manager 專為安全地儲存、管理和自動輪換資料庫憑證、API 金鑰和其他機密而設計。它與 Aurora 資料庫叢集原生整合,可以自動輪換憑證,並支援自訂輪換週期,例如每 14 天一次,這符合題目要求且操作負擔最小。KMS 用於加密 Secrets Manager 中的機密。
其他選項則需要更多的手動操作或客製化開發:
AWS Systems Manager Parameter Store 可以儲存密碼,但自動輪換功能需要額外的 Lambda 函數來實現,增加了操作複雜度。
將憑證儲存在 Amazon EFS 或 S3 中並使用 Lambda 函數進行輪換,雖然可行,但需要開發自訂的輪換邏輯和應用程式來讀取這些憑證,這比 Secrets Manager 的原生整合更具操作負擔。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡