AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
一家公司托管了一个多层Web应用程序,该应用程序使用Amazon Aurora MySQL DB集群进行存储。应用程序层托管在Amazon EC2实例上。公司的IT安全准则要求数据库凭据每14天进行加密和轮换。 解决方案架构师应该采取什么措施以满足这一要求,并且实现最少的操作工作?
解析
选项A中,使用AWS Secrets Manager和AWS KMS加密密钥可以轻松地创建、存储和轮换数据库凭据,而且不需要手动处理密码。此解决方案具有最低的操作工作,符合公司的安全要求。其他选项涉及更多手动配置和操作。
AI 解析
本题核心考察AWS密钥轮换机制与凭证管理的服务选型。AWS Secrets Manager专为自动化管理数据库凭证设计,支持通过KMS密钥加密并直接关联Aurora集群,其内置轮换功能可自定义周期(如14天),无需额外编写Lambda实现轮换逻辑。选项B需手动实现密码轮换,C/D依赖文件系统或S3存储凭据均增加维护成本,而A通过服务原生集成实现全自动加密轮换,完全契合最小操作量的要求。