AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·TW
·更新於 4 Aug 2026
若要確保只有 Lambda 函數的執行角色可以存取使用 KMS 加密的 Secrets Manager 密碼,同時遵循最小權限原則,應採取哪兩種步驟組合?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個信任 Secrets Manager 的客戶管理型 KMS 金鑰,並授予 Lambda 函數的執行角色解密權限,然後更新 Secrets Manager 以使用此 CMK。, 確保 Lambda 函數的執行角色具有限定於特定金鑰資源的 KMS 權限(包括解密),並設定金鑰使其可以加密 Secrets Manager 密碼。.
為什麼這是答案
正確答案是建立一個信任 Secrets Manager 的客戶管理型 KMS 金鑰,並授予 Lambda 函數的執行角色解密權限,然後更新 Secrets Manager 以使用此 CMK,以及確保 Lambda 函數的執行角色具有限定於特定金鑰資源的 KMS 權限(包括解密),並設定金鑰使其可以加密 Secrets Manager 密碼。
這兩個選項結合起來,提供了最小權限的解決方案。首先,建立一個客戶管理型金鑰 (CMK) 讓您能精確控制誰可以存取它。將 Secrets Manager 設定為使用此 CMK,表示所有新建立或更新的密碼都將使用此金鑰加密。然後,在 CMK 的金鑰政策
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡