AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·TW
·更新於 19 Jul 2026
某公司每月執行維護作業,並且必須輪換多個 AWS 區域中 Amazon RDS for MySQL 資料庫的憑證。哪種解決方案能以最少的操作負擔滿足此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將憑證儲存為 AWS Secrets Manager 中的密碼。針對所需的區域使用多區域密碼複寫。設定 Secrets Manager 以排程輪換密碼。.
為什麼這是答案
正確答案是將憑證儲存為 AWS Secrets Manager 中的密碼,並使用多區域密碼複寫和排程輪換。Secrets Manager 專為安全地儲存和自動輪換憑證而設計,並支援多區域複寫,能以最少的操作負擔滿足跨區域憑證輪換的需求。
將憑證儲存在 AWS Systems Manager 中雖然可行,但其自動輪換功能不如 Secrets Manager 完善,且多區域複寫的設定可能更複雜。將憑證儲存在 Amazon S3 中並使用 Lambda 函數進行輪換,會增加開發和維護的複雜性,操作負擔較高。使用 AWS KMS 和 DynamoDB 搭配 Lambda 函數的方案,雖然安全,但其架構複雜度遠高於 Secrets Manager,不符合「最少操作負擔」的要求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡