AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
您正在稽核一個 Lambda 函數的安全性,該函數會從 Amazon Aurora 資料庫擷取最新變更。Lambda 和資料庫都在同一個 VPC 中。資料庫憑證透過 Lambda 環境變數提供。Lambda 函數會彙總資料並將其寫入使用 SSE-KMS 加密的 S3 儲存貯體。資料不得透過網際網路傳輸。如果資料庫憑證遭到洩露,公司希望將影響降到最低。您會建議什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 Aurora 資料庫叢集上啟用 IAM 資料庫身分驗證,更新 Lambda 函數的 IAM 角色以允許其透過 IAM 資料庫身分驗證來驗證資料庫,並在 VPC 中為 Amazon S3 建立一個閘道 VPC 端點。.
為什麼這是答案
正確答案透過啟用 IAM 資料庫身分驗證來解決資料庫憑證洩露的風險,因為這消除了在 Lambda 環境變數中儲存靜態憑證的需要,並允許使用短期憑證。更新 Lambda 函數的 IAM 角色以允許 IAM 資料庫身分驗證,確保了安全的資料庫存取。為 Amazon S3 建立閘道 VPC 端點可確保資料流量保留在 VPC 內部,避免透過網際網路傳輸,這符合「資料不得透過網際網路傳輸」的要求。
選項 B 不正確,因為它沒有解決 S3 流量的網路路徑問題。雖然 HTTPS 是良好的實踐,但它不能保證流量不會透過網際網路傳輸。
選項 C 和 D 不正確,因為它們雖然改進了憑證管理,但仍然需要 Lambda 函數從外部服務(Parameter Store 或 Secrets Manager)檢索憑證,這增加了複雜性。最重要的是,它們都沒有解決「資料不得透過網際網路傳輸」的要求,因為它們沒有提到 VPC 端點。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡