AmazonAWS Developer Associate DVA-C02 Certification
·TW
·更新於 28 Jul 2026
您的應用程式在 us-west-1 中執行,並且您希望在 us-east-1 中實現備援。應用程式密碼儲存在 us-west-1 的 AWS Secrets Manager 中。您要如何將這些密碼複製到 us-east-1?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為每個密碼啟用密碼複製:將 us-east-1 新增為複製區域,並選擇 us-east-1 中的 AWS KMS key 來加密複製的密碼。.
為什麼這是答案
正確答案是「為每個密碼啟用密碼複製:將 us-east-1 新增為複製區域,並選擇 us-east-1 中的 AWS KMS key 來加密複製的密碼。」這是因為 AWS Secrets Manager 支援跨區域複製功能,允許您將密碼從一個區域複製到另一個區域,以實現災難復原和備援。在複製過程中,您需要指定目標區域(us-east-1)並選擇一個該區域的 KMS 金鑰來加密複製的密碼,確保資料的安全性。
選項二錯誤,因為您不需要在目標區域手動建立新密碼,且加密金鑰應來自目標區域而非來源區域。選項三錯誤,Secrets Manager 沒有「複製規則」的概念,且密碼複製與輪換機制是獨立的。選項四錯誤,Secrets Manager 不支援直接將密碼匯出到 S3 bucket,且這會增加管理複雜性和潛在的安全風險,不符合 Secrets Manager 的設計目的。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡