AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
一家公司有一个嵌入了凭证的自定义应用程序,该应用程序从 Amazon RDS for MySQL 数据库集群中检索信息。公司需要使应用程序更安全,并且希望尽可能减少编程工作。公司已经在 RDS for MySQL 数据库上为应用程序用户创建了凭证。 哪种解决方案可以满足这些要求?
解析
AWS Secrets Manager 是一个专门设计用于管理和轮换敏感凭证的服务。它提供了存储、自动轮换、检索凭证的功能,并且可以通过 AWS Lambda 函数自动轮换凭证。这种方法符合最小编程工作量的要求,并提供了所需的安全性和自动化凭证管理。
AI 解析
AWS提供多种服务用于凭证管理,其中AWS Secrets Manager专为安全存储和自动轮换敏感信息设计。官方文档指出,Secrets Manager支持直接集成RDS数据库凭证的自动轮换,无需自定义代码。选项A的KMS主要用于加密而非凭证管理,密钥轮换不涉及凭证本身。选项B的本地存储存在安全风险且需手动维护。选项D的Parameter Store虽能存储参数,但凭证轮换需额外配置Lambda函数,而Secrets Manager提供原生支持。选项C通过Secrets Manager自动处理凭证存储和轮换,无需开发额外功能,满足安全和最小化编程需求。