AmazonAWS Developer Associate DVA-C02 Certification
·TW
·更新於 28 Jul 2026
某公司需要為其 AWS 託管的資料庫(Amazon RDS、Amazon DocumentDB 和 Amazon Aurora)提供安全、靜態加密且排程輪換的資料庫憑證。哪種解決方案能最安全地滿足這些安全和輪換要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 AWS Secrets Manager 中建立密碼,使用 SecretsManagerRotationTemplate Lambda 藍圖實作輪換,並啟用排程密碼輪換。.
為什麼這是答案
AWS Secrets Manager 專為安全儲存和自動輪換資料庫憑證、API 金鑰和其他機密而設計。它支援排程輪換,並提供與 AWS 服務的整合,例如使用 SecretsManagerRotationTemplate Lambda 藍圖來自動化輪換過程,確保憑證始終保持最新和安全。IAM 資料庫驗證提供基於權杖的存取,但通常用於使用者和應用程式,而非資料庫本身的憑證管理和輪換。Systems Manager Parameter Store 可以儲存安全字串,但其自動輪換功能不如 Secrets Manager 強大和專用。將憑證儲存在 S3 中雖然可以加密,但缺乏自動輪換機制,且管理複雜度高,不符合最佳實踐。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡