AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·TW
·更新於 2 Aug 2026
一家製造公司使用 RDS instance 進行庫存管理,並有多個 Lambda 函數使用硬編碼的憑證連接到資料庫。憑證絕不能以純文字形式儲存,並且必須每 30 天輪換一次。哪種解決方案能以最少的操作開銷來實現此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將資料庫憑證儲存在 AWS Secrets Manager 中,方法是建立一個與資料庫綁定的 secret,以便 Secrets Manager 使用輪換 Lambda 以 30 天的排程自動更新資料庫密碼。修改每個 Lambda 以從 Secrets Manager 檢索憑證。.
為什麼這是答案
正確答案是使用 AWS Secrets Manager。Secrets Manager 專為安全儲存和自動輪換憑證而設計,並支援與 RDS 資料庫的整合,可自動執行憑證輪換,且操作開銷最少。Lambda 函數只需在執行時從 Secrets Manager 檢索最新憑證。
將憑證儲存在 Lambda 環境變數中不安全,因為它們以純文字形式儲存,且手動輪換複雜。使用 KMS 加密環境變數需要自訂輪換邏輯,且管理負擔較高。Systems Manager Parameter Store 的 SecureString 雖然提供加密,但其自動輪換功能不如 Secrets Manager 完善,特別是與 RDS 的整合。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡