某公司執行數千個 AWS Lambda 函數,需要一種安全的方式來儲存所有函數使用的敏感資訊,並具備自動輪換和最少營運負擔。以下哪種步驟組合能以最少的營運負擔滿足這些要求?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個 Lambda 層來擷取敏感資訊, 將敏感資訊儲存在 AWS Secrets Manager 中.
為什麼這是答案
將敏感資訊儲存在 AWS Secrets Manager 中是最佳實踐,因為它專為安全儲存、管理和自動輪換敏感資料(如資料庫憑證、API 金鑰)而設計,並提供加密和存取控制,符合安全和自動輪換的要求。建立一個 Lambda 層來擷取敏感資訊,可以將敏感資訊的擷取邏輯與 Lambda 函數的業務邏輯分離,使多個 Lambda 函數能重複使用相同的程式碼,減少重複開發並降低營運負擔。 將敏感資訊儲存在 AWS Systems Manager Parameter Store 中雖然可行,但 Secrets Manager 提供了更強大的自動輪換功能,更適合敏感資料。使用 Lambda@Edge 與建立專用輸送量的 Lambda 消費者則與安全儲存和共享敏感資訊的需求不符。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡