AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
一家公司在其本地数据中心的服务器上运行一个 Node.js 函数。数据中心将数据存储在 PostgreSQL 数据库中。公司将凭证存储在服务器的环境变量中的连接字符串中。公司希望将应用程序迁移到 AWS,并用 AWS Lambda 替换 Node.js 应用程序服务器。公司还希望迁移到 Amazon RDS for PostgreSQL,并确保数据库凭证得到安全管理。 哪种解决方案将以最少的操作开销满足这些要求?
解析
AWS Secrets Manager 是一种专为管理和轮换秘密(如数据库凭证)设计的服务。它不仅能够安全存储凭证,还能够自动轮换凭证,并且与 AWS Lambda 集成简便。您可以配置 Secrets Manager 以每 30 天自动轮换凭证,并且在 Lambda 函数中通过 Secrets Manager API 获取这些凭证。这种方案操作简便,符合最低操作开销的要求。
AI 解析
本题核心在于AWS密钥管理服务和自动化凭证轮换机制。AWS Secrets Manager专为安全存储数据库凭证设计,支持与RDS深度集成实现自动密钥轮换(30天周期),无需额外开发即可完成凭证更新。相较Parameter Store需手动处理轮换逻辑、KMS仅提供加密功能、Lambda环境变量需自定义轮换方案,Secrets Manager通过原生集成自动轮换能力和最小化运维负担的特性,完美契合安全托管数据库凭证的需求。