AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·TW
·更新於 19 Jul 2026
某公司正在 AWS 上開發一個兩層式 (two-tier) 網路應用程式。開發人員將應用程式部署在 Amazon EC2 執行個體上,該執行個體直接連線到後端 Amazon RDS 資料庫。公司不得在應用程式中硬式編碼資料庫憑證,並且必須定期自動輪換資料庫憑證。哪種解決方案能以最少的營運負擔滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將資料庫憑證儲存為 AWS Secrets Manager 中的密碼。開啟密碼的自動輪換功能。將所需的權限附加到 EC2 角色,以授予對密碼的存取權。.
為什麼這是答案
正確答案是將資料庫憑證儲存為 AWS Secrets Manager 中的密碼,並開啟自動輪換功能,然後將必要的權限附加到 EC2 角色。Secrets Manager 專為安全儲存和自動輪換敏感資訊(如資料庫憑證)而設計,並能與 RDS 無縫整合。EC2 實例透過 IAM 角色取得存取權,避免硬編碼憑證,並以最低營運負擔滿足所有要求。
將憑證儲存在執行個體中繼資料或 S3 儲存貯體中,需要手動或自訂開發輪換機制,這增加了營運負擔且安全性較低。Systems Manager Parameter Store 雖然可以儲存加密參數,但其自動輪換功能不如 Secrets Manager 專為資料庫憑證輪換設計的那麼全面和自動化。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡