AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·TW
·更新於 2 Aug 2026
一個 CloudFormation 模板部署了一個 Amazon Linux EC2 實例、一個 Amazon Aurora 叢集,並包含一個硬編碼的資料庫密碼,該密碼必須每 90 天輪換一次。管理和輪換此資料庫密碼最安全的方法是什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 宣告一個帶有 GenerateSecretString 的 AWS::SecretsManager::Secret,以便自動生成密碼;新增一個 AWS::SecretsManager::RotationSchedule 來輪換它;並讓應用程式從 Secrets Manager 檢索該密碼。.
為什麼這是答案
正確答案利用 AWS Secrets Manager 的核心功能來安全地管理和輪換資料庫密碼。宣告一個帶有 GenerateSecretString 的 AWS::SecretsManager::Secret 會自動生成一個強密碼,無需在模板中硬編碼或手動輸入。新增 AWS::SecretsManager::RotationSchedule 確保密碼每 90 天自動輪換,符合要求。應用程式從 Secrets Manager 檢索密碼,確保它始終使用最新的憑證。
其他選項不夠安全或不符合輪換要求。將密碼作為 CloudFormation 參數傳遞,即使使用 AllowedPattern,仍可能涉及手動輸入或在某處硬編碼。使用 AWS Systems Manager Parameter Store 儲存為 SecureString 雖然比純文字安全,但 Parameter Store 本身不提供自動密碼輪換功能,需要額外的自訂解決方案。將密碼儲存為純文字字串是極度不安全的做法。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡