SAP-C02 学习助手

SAP-C02 第 210 题

Lambda EC2 EventBridge Config KMS Secrets Manager Systems Manager

题目

一家公司拥有基于 Linux 的 Amazon EC2 实例。用户必须使用 SSH 和 EC2 SSH 密钥对来访问实例。每台机器都需要唯一的 EC2 密钥对。该公司希望实施密钥轮换策略,该策略将根据请求自动轮换所有 EC2 密钥对并将密钥保存在安全加密的位置。公司将接受密钥轮换期间少于 1 分钟的停机时间。哪种解决方案可以满足这些要求?

选项

A. 将所有密钥存储在 AWS Secrets Manager 中。定义 Secrets Manager 轮换计划以调用 AWS Lambda 函数来生成新的密钥对。替换 EC2 实例上的公钥。更新 Secrets Manager 中的私钥。

B. 将所有密钥存储在 Parameter Store(AWS Systems Manager 的一项功能)中作为字符串。定义 Systems Manager 维护时段以调用 AWS Lambda 函数来生成新的密钥对。替换 EC2 实例上的公钥。更新 Parameter Store 中的私钥。

C. 将 EC2 密钥对导入 AWS Key Management Service (AWS KMS)。为这些密钥对配置自动密钥轮换。创建 Amazon EventBridge 计划规则以调用 AWS Lambda 函数以启动 AWS KMS 中的密钥轮换。

D. 将所有 EC2 实例添加到 Fleet Manager(AWS Systems Manager 的一项功能)。定义 Systems Manager 维护时段以发出 Systems Manager 运行命令文档以生成新的密钥对并将公钥轮换到 Fleet Manager 中的所有实例。

答案

A

解析

正确答案:A 解析: 题干关键点:自动化故障切换或自动恢复、核心服务:Lambda, EC2, EventBridge, Config, KMS。 正确选项: A. 将所有密钥存储在 AWS Secrets Manager 中。定义 Secrets Manager 轮换计划以调用 AWS Lambda 函数来生成新的密钥对。替换 EC2 实例上的公钥。更新 Secrets Manager 中的私钥。 选择理由: 选项 A 的设计直接围绕...

登录后查看完整解析