AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·TW
·更新於 2 Aug 2026
您透過 CodeCommit 和 CodePipeline 將應用程式部署到 EC2 實例。該應用程式需要在實例上使用敏感的資料庫憑證。哪些解決方案能最安全地儲存和檢索這些機密?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將機密儲存在 AWS Secrets Manager 中,並修改應用程式使其在啟動時擷取這些機密,然後透過環境變數將其提供給應用程式。, 將機密儲存為 AWS Systems Manager Parameter Store 中的安全字串,並更新應用程式使其在啟動時檢索這些機密,然後透過環境變數提供這些機密。.
為什麼這是答案
將機密儲存在 AWS Secrets Manager 或 AWS Systems Manager Parameter Store (安全字串) 中是最佳實踐,因為它們專為安全儲存和管理敏感資料而設計。應用程式可以在啟動時透過 IAM 角色憑證安全地檢索這些機密,避免將機密硬編碼或儲存在版本控制中。透過環境變數提供機密是常見且安全的做法。將機密放入 Lambda 函數中會增加不必要的複雜性,且可能引入延遲。將機密寫入 EC2 實例上的加密檔案雖然比純文字好,但不如專用的機密管理服務安全且可擴展。將機密以純文字儲存在 S3 儲存桶中,即使是暫時的,也是嚴重的安全風險。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡