AmazonAWS Developer Associate DVA-C02 Certification
·TW
·更新於 28 Jul 2026
某個 Lambda 函數需要輪換資料庫憑證和安全儲存,並且與 Lambda 的整合應盡量減少管理。開發人員應選擇哪種解決方案來儲存、輪換 RDS 憑證並將其提供給 Lambda 函數,同時將操作負擔降到最低?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將憑證以 RDS 資料庫憑證密碼的形式儲存在 AWS Secrets Manager 中,使用預設的 KMS key 進行加密,啟用自動輪換,並讓 Lambda 從 Secrets Manager 擷取密碼。.
為什麼這是答案
AWS Secrets Manager 專為安全地儲存和輪換資料庫憑證、API 金鑰和其他機密而設計,並提供與 RDS 的原生整合和自動輪換功能,能大幅降低管理負擔。Lambda 函數可以直接從 Secrets Manager 擷取這些機密,確保憑證安全且易於管理。
將憑證儲存在 Systems Manager Parameter Store 中雖然可行,但其自動輪換功能不如 Secrets Manager 強大和專門針對資料庫憑證。將憑證作為 Lambda 環境變數儲存不安全,且手動輪換複雜。使用 DynamoDB 儲存憑證並透過第二個 Lambda 函數進行輪換,會增加不必要的開發和維護複雜性。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡