Q78 — AWS SAA-C03 第12章
第 78/100 题 | ← 返回第12章
Q878. 一家公司计划运行一组连接到 Amazon Aurora 数据库的 Amazon EC2 实例.该公司已构建 AWS CloudFormation 模板来部署 EC2 实例和 Aurora DB 集群.该公司希望允许实例以安全的方式对数据库进行身份验证.该公司不想维护静态数据库凭证.哪种解决方案能够以最少的运营工作量满足这些要求?
- A. 创建一个具有用户名和密码的数据库用户.将数据库用户名和密码的参数添加到CloudFormation模板.在启动实例时将参数传递给EC2实例.
- B. 创建具有用户名和密码的数据库用户.将用户名和密码存储在 AWS Systems Manager 参数存储中.配置 EC2 实例以从参数存储中检索数据库凭证.
- C. 配置数据库集群以使用 IAM 数据库身份验证.创建用于 IAM 身份验证的数据库用户.将角色与 EC2 实例关联以允许实例上的应用程序访问数据库. ✓
- D. 将数据库集群配置为通过 IAM 用户使用 IAM 数据库身份验证.创建名称与 IAM 用户匹配的数据库用户.将 IAM 用户与 EC2 实例关联,以允许实例上的应用程序访问数据库.
正确答案: C. 配置数据库集群以使用 IAM 数据库身份验证.创建用于 IAM 身份验证的数据库用户.将角色与 EC2 实例关联以允许实例上的应用程序访问数据库.
解析
是的,正确答案是 C:配置数据库集群以使用 IAM 数据库身份验证.创建用于 IAM 身份验证的数据库用户.将角色与 EC2 实例关联以允许实例上的应用程序访问数据库.通过将 Aurora 数据库集群配置为使用 IAM 数据库身份验证,实例可以使用其 IAM 角色凭证向数据库进行身份验证,从而无需静态数据库凭证.这提供了安全且方便的认证机制.选项 A 建议使用用户名和密码创建数据库用户,并将这些凭据作为 CloudFormation 模板中的参数传递.这将需要管理和保护凭证,这违背了不维护静态数据库凭证的要求.选项 B 建议将数据库凭证存储在 AWS Systems Manager Parameter Store 中并配置 EC2 实例以检索它们.虽然这减少了管理凭据的工作量,但它仍然涉及存储和管理静态数据库凭据.选项 D 建议对 IAM 用户使用 IAM 数据库身份验证.虽然这提供了安全的身份验证机制,但它需要创建专门用于数据库身份验证的 IAM 用户并将其与 EC2 实例关联.这增加了复杂性和额外的管理开销.因此,选项 C 是最佳解决方案,因为它允许实例使用 IAM 数据库身份验证进行身份验证,而无需静态凭证或额外的管理工作.