AmazonAWS Developer Associate DVA-C02 Certification
·TW
·更新於 28 Jul 2026
一個現有應用程式在兩個區域中以主動-被動故障轉移設定部署,其中包含硬式編碼的資料庫憑證。您必須將憑證從程式碼中移出,並符合災難復原策略。哪種解決方案是最安全的,同時能滿足多區域需求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將憑證儲存在主要區域的 AWS Secrets Manager 中。啟用秘密複製到次要區域。更新應用程式以使用基於區域的 ARN。.
為什麼這是答案
將憑證儲存在 AWS Secrets Manager 中並啟用秘密複製到次要區域,是最安全且符合多區域需求的解決方案。Secrets Manager 專為安全儲存和自動輪換敏感憑證而設計,並透過複製功能確保在災難復原情境下,次要區域也能存取最新的憑證。應用程式可以使用基於區域的 ARN 輕鬆地從當前區域的 Secrets Manager 檢索憑證,無需硬編碼。
將憑證儲存在 AWS Systems Manager Parameter Store 中雖然可行,但 Secrets Manager 提供了更強大的憑證管理功能,例如自動輪換。將憑證儲存在 S3 儲存桶或 Amazon EFS 中安全性較低,因為這些服務並非專為敏感憑證的生命週期管理和自動輪換而設計。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡