AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·TW
·更新於 19 Jul 2026
某公司在內部部署伺服器上,有一個 Node.js 函式,它使用 PostgreSQL 資料庫,並將連線字串儲存在環境變數中。該公司將把應用程式遷移到 AWS Lambda,將資料庫遷移到 Amazon RDS for PostgreSQL,並以最少的操作負擔安全地管理資料庫憑證。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將資料庫憑證儲存為 AWS Secrets Manager 中的密碼。設定 Secrets Manager 每 30 天自動輪換一次憑證。更新 Lambda 函式以從密碼中檢索憑證。.
為什麼這是答案
正確答案是將資料庫憑證儲存為 AWS Secrets Manager 中的密碼,並設定其自動輪換。Secrets Manager 專為安全地儲存和自動輪換敏感憑證而設計,包括資料庫憑證,並能與 RDS 緊密整合。Lambda 函式可以透過 Secrets Manager API 輕鬆檢索這些憑證,實現憑證的安全管理和自動化輪換,同時將操作負擔降到最低。
將憑證儲存在 Systems Manager Parameter Store 中雖然可行,但 Parameter Store 沒有內建的自動輪換功能,需要額外的設定才能實現。將憑證儲存在加密的 Lambda 環境變數中不符合最佳實踐,因為這會將敏感資訊直接嵌入應用程式程式碼或組態中,且需要自訂的 Lambda 函式來處理輪換,增加了複雜性和操作負擔。AWS KMS 是一個金鑰管理服務,用於加密資料,而不是直接儲存憑證本身,它無法直接儲存憑證或提供自動輪換功能。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡