Q14 — AWS SAA-C03 第8章
第 14/65 题 | ← 返回第8章
Q509.一家公司托管一个多层 Web 应用程序,该应用程序使用 Amazon Aurora MySQL 数据库集群进行存储.应用程序层托管在 Amazon EC2 实例上.公司 IT 安全准则要求对数据库凭据进行加密并每 14 天轮换一次.解决方案架构师应该如何做才能以最少的操作工作满足此要求?
- A. 创建新的 AWS Key Management Service (AWS KMS) 加密密钥.使用 AWS Secrets Manager 创建一个使用 KMS 密钥和适当凭证的新密钥.将密钥与 Aurora 数据库集群关联.配置 14 天的自定义轮换期. ✓
- B. 在 AWS Systems Manager Parameter Store 中创建两个参数:一个用于作为字符串参数的用户名,另一个使用 SecureString 类型作为密码.为密码参数选择 AWS Key Management Service (AWS KMS) 加密,并将这些参数加载到应用程序层中.实施每 14 天轮换一次密码的 AWS Lambda 函数.
- C. 将包含凭证的文件存储在 AWS Key Management Service (AWS KMS) 加密的 Amazon Elastic File System (Amazon EFS) 文件系统中.在应用层的所有 EC2 实例中挂载 EFS 文件系统.限制对文件系统上的文件的访问,以便应用程序可以读取该文件,并且只有超级用户可以修改该文件.实施一个 AWS Lambda 函数,该函数每 14 天轮换一次 Aurora 中的密钥并将新凭证写入文件.
- D. 将包含凭证的文件存储在应用程序用来加载凭证的 AWS Key Management Service (AWS KMS) 加密的 Amazon S3 存储桶中.定期将文件下载到应用程序,以确保使用正确的凭据.实施一个 AWS Lambda 函数,该函数每 14 天轮换一次 Aurora 凭证,并将这些凭证上传到 S3 存储桶中的文件.