您正在為一個 RDS for PostgreSQL 實例設計,其資料庫憑證必須每月輪換。用戶端應用程式產生大量寫入流量,並且連線會突然暴增。哪種組合最能滿足憑證輪換和處理連線高峰的需求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 AWS Secrets Manager 自動輪換資料庫憑證,並將 RDS Proxy 放在資料庫前面以管理連線激增。.
為什麼這是答案
正確答案是使用 AWS Secrets Manager 自動輪換資料庫憑證,並將 RDS Proxy 放在資料庫前面以管理連線激增。Secrets Manager 提供內建功能來自動輪換 RDS 資料庫憑證,滿足每月輪換的要求。RDS Proxy 則能有效地管理和多工處理資料庫連線,吸收連線突發,並減少應用程式的連線負擔,同時維持資料庫效能。 選項「為資料庫啟用 AWS KMS 中的自動金鑰輪換,並將 RDS Proxy 放在資料庫前面以處理連線突發」是錯誤的,因為 KMS 輪換的是加密金鑰,而非資料庫憑證。 選項「為資料庫啟用 AWS KMS 中的自動金鑰輪換,並使用 RDS 讀取複本來吸收連線負載」是錯誤的,原因同上,且讀取複本主要用於分擔讀取負載,對寫入流量的連線突發幫助有限。 選項「使用 AWS Secrets Manager 自動輪換資料庫憑證,並使用 RDS 讀取複本進行擴展以處理增加的連線」是錯誤的,因為雖然 Secrets Manager 能處理憑證輪換,但讀取複本無法有效處理寫入流量的連線突發。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡