AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
某公司擁有 Linux EC2 instances,使用者透過 SSH 和 EC2 SSH key pairs 存取這些 instances。每個 instance 都必須有獨特的 EC2 key pair。公司要求一個隨選的自動輪換程序,該程序能輪換所有 EC2 key pairs 並安全地加密儲存這些金鑰。公司可以容忍輪換期間少於一分鐘的停機時間。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將所有私密金鑰儲存在 AWS Secrets Manager 中。設定 Secrets Manager 輪換排程,該排程會叫用 AWS Lambda function 來產生新的 SSH key pairs,替換 EC2 instances 上的公開金鑰,並更新儲存在 Secrets Manager 中的私密金鑰。.
為什麼這是答案
正確答案是將私密金鑰儲存在 AWS Secrets Manager 中,並利用其輪換排程功能。Secrets Manager 專為安全儲存和自動輪換憑證而設計。透過設定 Secrets Manager 輪換排程來觸發 Lambda 函數,可以實現自動產生新的 SSH 金鑰對、更新 EC2 實例上的公開金鑰,並將新的私密金鑰安全地儲存回 Secrets Manager,滿足了自動輪換和安全儲存的要求。少於一分鐘的停機時間在金鑰替換過程中是可接受的。
將私密金鑰以純文字儲存在 Parameter Store 不符合安全儲存的要求。將 EC2 SSH 金鑰對匯入 KMS 並啟用 KMS 金鑰輪換,這只輪換 KMS 加密金鑰,而非 SSH 金鑰對本身。Fleet Manager 搭配 Run Command 可以執行金鑰輪換,但它沒有內建的私密金鑰安全儲存和自動輪換機制,需要額外開發來滿足這些要求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡