某公司在 EC2 執行個體上執行應用程式,這些執行個體會連線到 Amazon RDS for SQL Server 資料庫。開發人員需要儲存和存取資料庫憑證、啟用自動輪換,並避免將憑證嵌入程式碼中。哪種解決方案最安全?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將憑證儲存在 AWS Secrets Manager 中,設定 Lambda 函數來輪換密碼並更新資料庫,並在需要時從 Secrets Manager 擷取憑證。.
為什麼這是答案
將憑證儲存在 AWS Secrets Manager 中,並設定 Lambda 函數進行自動輪換,是管理資料庫憑證最安全且符合最佳實踐的解決方案。Secrets Manager 專為安全儲存和自動輪換敏感資訊而設計,並提供細粒度的存取控制。應用程式可以透過 Secrets Manager API 隨需檢索憑證,避免將憑證硬編碼在程式碼中。 其他選項的缺點: 建立 IAM 角色並附加到 EC2 執行個體:IAM 角色可用於授權 EC2 存取其他 AWS 服務,但無法直接儲存和輪換資料庫憑證。 將憑證儲存在 S3 加密文字檔案中:S3 雖然提供加密,但不是專為憑證管理和自動輪換而設計,且手動下載和更新憑證的過程不夠安全和自動化。 將憑證儲存在 DynamoDB 資料表中:DynamoDB 是一個 NoSQL 資料庫,不適合儲存敏感憑證並提供自動輪換功能。雖然可以透過 Lambda 實現輪換,但其安全性不如 Secrets Manager 專為此目的而設計。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡