Q78 — AWS SAA-C03 第12章

第 78/100 题 | ← 返回第12章

Q878. 一家公司计划运行一组连接到 Amazon Aurora 数据库的 Amazon EC2 实例.该公司已构建 AWS CloudFormation 模板来部署 EC2 实例和 Aurora DB 集群.该公司希望允许实例以安全的方式对数据库进行身份验证.该公司不想维护静态数据库凭证.哪种解决方案能够以最少的运营工作量满足这些要求?

正确答案: C. 配置数据库集群以使用 IAM 数据库身份验证.创建用于 IAM 身份验证的数据库用户.将角色与 EC2 实例关联以允许实例上的应用程序访问数据库.

解析

是的,正确答案是 C:配置数据库集群以使用 IAM 数据库身份验证.创建用于 IAM 身份验证的数据库用户.将角色与 EC2 实例关联以允许实例上的应用程序访问数据库.通过将 Aurora 数据库集群配置为使用 IAM 数据库身份验证,实例可以使用其 IAM 角色凭证向数据库进行身份验证,从而无需静态数据库凭证.这提供了安全且方便的认证机制.选项 A 建议使用用户名和密码创建数据库用户,并将这些凭据作为 CloudFormation 模板中的参数传递.这将需要管理和保护凭证,这违背了不维护静态数据库凭证的要求.选项 B 建议将数据库凭证存储在 AWS Systems Manager Parameter Store 中并配置 EC2 实例以检索它们.虽然这减少了管理凭据的工作量,但它仍然涉及存储和管理静态数据库凭据.选项 D 建议对 IAM 用户使用 IAM 数据库身份验证.虽然这提供了安全的身份验证机制,但它需要创建专门用于数据库身份验证的 IAM 用户并将其与 EC2 实例关联.这增加了复杂性和额外的管理开销.因此,选项 C 是最佳解决方案,因为它允许实例使用 IAM 数据库身份验证进行身份验证,而无需静态凭证或额外的管理工作.