AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·TW
·更新於 19 Jul 2026
某公司有多個網路伺服器,這些伺服器會頻繁存取共用的 Amazon RDS MySQL Multi-AZ 資料庫實例。該公司要求網路伺服器以安全的方式連線到資料庫,並且必須頻繁輪換使用者憑證。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將資料庫使用者憑證儲存在 AWS Secrets Manager 中。授予必要的 IAM 權限,允許網路伺服器存取 AWS Secrets Manager。.
為什麼這是答案
AWS Secrets Manager 專為安全地儲存和自動輪換資料庫憑證、API 金鑰和其他機密而設計,完全符合頻繁輪換使用者憑證的需求,並提供精細的存取控制。網路伺服器透過 IAM 權限從 Secrets Manager 取得憑證,確保安全連線。
AWS Systems Manager OpsCenter 主要用於操作問題管理,不適合儲存和輪換機密。將憑證儲存在 Amazon S3 中雖然可行,但缺乏 Secrets Manager 內建的自動輪換功能和更強大的機密管理功能。將憑證儲存在伺服器檔案系統上,即使使用 KMS 加密,也增加了管理複雜性,且不利於集中式輪換和安全管理。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡