AmazonAWS Developer Associate DVA-C02 Certification
·TW
·更新於 28 Jul 2026
某個 Lambda 函數必須連線到 Amazon RDS for MySQL 資料庫。憑證需要加密,而且資料庫密碼應該自動輪換。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將資料庫憑證儲存在 AWS Secrets Manager 中,並啟用該機密的受管輪換。.
為什麼這是答案
此解決方案符合所有要求。AWS Secrets Manager 提供安全的憑證儲存,並支援自動輪換資料庫密碼,這對於增強安全性至關重要。Lambda 函數可以透過 Secrets Manager API 檢索這些憑證,確保憑證在傳輸和靜止時都經過加密。
將憑證儲存在 Lambda 環境變數中不安全,因為它們不會自動輪換,且可能在日誌中暴露。Systems Manager Parameter Store 的 SecureString 雖然提供加密,但其自動輪換功能不如 Secrets Manager 專為資料庫憑證設計的輪換功能強大和方便。X-Amz-Security-Token 是臨時安全憑證,不適用於儲存長期資料庫憑證。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡