AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
某公司部署了 AWS Lambda 函數,這些函數會連接到 QA 和正式環境中的 Amazon RDS for PostgreSQL 資料庫。憑證不得嵌入在應用程式程式碼中,且資料庫密碼必須自動輪換。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將兩個環境的資料庫憑證儲存在 AWS Secrets Manager 中,QA 和正式環境使用不同的密碼。啟用這些密碼的輪換。將每個 Secrets Manager 密碼的參考作為環境變數提供給對應的 Lambda 函數。.
為什麼這是答案
AWS Secrets Manager 專為安全地儲存和管理敏感憑證而設計,並支援自動輪換功能,這符合題目中資料庫密碼必須自動輪換的要求。將不同環境的密碼儲存在 Secrets Manager 中,並透過環境變數引用,可確保憑證不嵌入程式碼,且 Lambda 函數能安全地存取。
其他選項的不足之處:
AWS Systems Manager Parameter Store 可以儲存憑證,但原生不支援自動輪換資料庫密碼,需要額外配置。
AWS KMS 負責加密金鑰,而不是直接儲存和輪換資料庫憑證本身。
Amazon S3 不適合直接儲存和管理資料庫憑證,它缺乏密碼輪換和精細的存取控制機制,且將憑證作為物件儲存不如 Secrets Manager 安全和便捷。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡