AmazonAWS Developer Associate DVA-C02 Certification
·TW
·更新於 28 Jul 2026
某公司在 Application Load Balancer 後方的 Amazon EC2 實例上執行支付應用程式。EC2 實例位於多個可用區域的 Auto Scaling group 中。應用程式必須在啟動時擷取機密資訊,並將其匯出為環境變數。機密資訊必須在靜態時加密,並每月輪換。哪種解決方案能以最少的開發工作滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將機密資訊儲存在 AWS Secrets Manager 中,使用客戶管理的 KMS key 加密它們,啟用自動輪換,並使用 EC2 user data script 在啟動時以程式設計方式擷取機密資訊並將其匯出為環境變數。.
為什麼這是答案
AWS Secrets Manager 專為安全儲存和自動輪換機密資訊而設計,支援使用客戶管理的 KMS 金鑰進行加密,並能輕鬆整合到應用程式中。EC2 user data script 可以在實例啟動時自動擷取這些機密並設定為環境變數,滿足啟動時獲取和匯出機密的需求,且開發工作量最少。
將機密資訊儲存在 S3 中需要自行管理輪換邏輯(S3 Object Lambda 不直接提供機密輪換功能),且不如 Secrets Manager 專為此目的最佳化。使用 Systems Manager Parameter Store 雖然可行,但 Secrets Manager 提供了更完善的自動輪換功能。將機密資訊嵌入應用程式屬性中不安全,且手動輪換效率低。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡