AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·TW
·更新於 19 Jul 2026
某公司託管一個多層式 Web 應用程式,該應用程式使用 Amazon Aurora MySQL DB 叢集進行儲存。應用程式層託管在 Amazon EC2 執行個體上。該公司的 IT 安全準則要求資料庫憑證必須加密並每 14 天輪換一次。解決方案架構師應如何以最少的營運工作來滿足此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立新的 AWS Key Management Service (AWS KMS) 加密金鑰。使用 AWS Secrets Manager 建立一個新的密碼,該密碼使用具有適當憑證的 KMS 金鑰。將密碼與 Aurora DB 叢集關聯。設定 14 天的自訂輪換週期。.
為什麼這是答案
正確答案是使用 AWS Secrets Manager。Secrets Manager 專為安全地儲存、管理和自動輪換資料庫憑證、API 金鑰和其他機密而設計。它與 Aurora MySQL 緊密整合,可以直接設定自動輪換,滿足每 14 天輪換一次的要求,且營運負擔最小。KMS 金鑰用於加密 Secrets Manager 中的機密,確保符合加密要求。
其他選項雖然可能提供部分功能,但都無法以最少的營運工作滿足所有要求:
使用 Systems Manager Parameter Store 搭配 Lambda 函數進行輪換會增加額外的開發和維護工作,因為 Parameter Store 本身不支援自動輪換資料庫憑證。
將憑證儲存在 EFS 或 S3 中並使用 Lambda 函數進行輪換,會增加管理憑證檔案和確保應用程式層安全存取的複雜性,且不提供 Secrets Manager 原生整合的自動化輪換功能。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡