Q7 — AWS SAA-C03 第14章
第 7/100 题 | ← 返回第14章
Q1007.一家公司运行数千个 AWS Lambda 函数.该公司需要一个解决方案来安全地存储所有 Lambda 函数使用的敏感信息.该解决方案还必须管理敏感信息的自动轮换.哪些步骤组合能够以最少的运营开销满足这些要求?(选择两个.)
- A. 使用 Lambda@Edge 创建 HTTP 安全标头以检索和创建敏感信息
- B. 创建检索敏感信息的 Lambda 层
- C. 将敏感信息存储在AWS Secrets Manager中 ✓
- D. 将敏感信息存储在 AWS Systems Manager Parameter Store 中 ✓
- E. 创建具有专用吞吐量的 Lambda 使用者来检索敏感信息并创建环境变量
正确答案: C. 将敏感信息存储在AWS Secrets Manager中, D. 将敏感信息存储在 AWS Systems Manager Parameter Store 中
解析
BC 或 CD.为了安全地存储 AWS Lambda 函数使用的敏感信息并以最少的运营开销管理该信息的自动轮换,最佳步骤组合是:C.将敏感信息存储在 AWS Secrets Manager 中.D.将敏感信息存储在 AWS Systems Manager Parameter Store 中.每个步骤的解释:C. 在 AWS Secrets Manager 中存储敏感信息:此服务专为安全存储和管理敏感信息(如 API 密钥和密码)而设计.它还包括自动轮换机密的功能,从而减少运营开销并增强安全性.D. 将敏感信息存储在 AWS Systems Manager 参数存储中:这是存储配置数据和机密的另一种选择.它还可以安全地管理参数值并支持加密.虽然它没有与 Secrets Manager 相同的内置轮换功能,但它仍然是存储敏感信息的可行选择.其他选项的评估:A. 使用 Lambda@Edge 创建 HTTP 安全标头:这与安全存储敏感信息无关,也不满足要求.B. 创建检索敏感信息的 Lambda 层:虽然这可能是解决方案的一部分,但它本身并不提供安全存储或自动轮换.它增加了复杂性和运营开销,而没有直接解决核心需求.E. 创建具有专用吞吐量的 Lambda 使用者...:这种方法是不必要的,并且不能提供安全存储或轮换敏感信息的直接方法.总之,选项 C 和 D 有效地满足了以最小的运营开销安全存储和管理敏感信息的要求.但是,使用 AWS Secrets Manager(选项 C)是首选,因为它具有内置的轮换功能.