SAP-C02 学习助手

SAP-C02 第 26 题

Lambda S3 RDS EventBridge Secrets Manager Systems Manager

题目

安全工程师确定现有应用程序从 Amazon S3 中的加密文件检索 Amazon RDS for MySQL 数据库的凭证。对于应用程序的下一版本,安全工程师希望实施以下应用程序设计更改以提高安全性: 数据库必须使用存储在安全 AWS 托管服务中的随机生成的强密码。应用程序资源必须通过 AWS CloudFormation 部署。应用程序必须每 90 天轮换数据库的凭据。解决方案架构师将生成 CloudFormation 模板来部署应用程序。 CloudFormation 模板中指定的哪些资源将以最少的运营开销满足安全工程师的要求?

选项

A. 使用 AWS Secrets Manager 生成数据库密码作为秘密资源。创建 AWS Lambda 函数资源以轮换数据库密码。指定 Secrets Manager RotationSchedule 资源以每 90 天轮换一次数据库密码。

B. 使用 AWS Systems Manager Parameter Store 将数据库密码生成为 SecureString 参数类型。创建 AWS Lambda 函数资源以轮换数据库密码。指定 Parameter Store RotationSchedule 资源以每 90 天轮换一次数据库密码。

C. 使用 AWS Secrets Manager 生成数据库密码作为秘密资源。创建 AWS Lambda 函数资源以轮换数据库密码。创建 Amazon EventBridge 计划规则资源以每 90 天触发一次 Lambda 函数密码轮换。

D. 使用 AWS Systems Manager Parameter Store 将数据库密码生成为 SecureString 参数类型。指定 AWS AppSync 数据源资源以每 90 天自动轮换数据库密码。

答案

A

解析

正确答案:A 解析: 题干关键点:安全控制、核心服务:Lambda, S3, RDS, EventBridge, Secrets Manager。 正确选项: A. 使用 AWS Secrets Manager 生成数据库密码作为秘密资源。创建 AWS Lambda 函数资源以轮换数据库密码。指定 Secrets Manager RotationSchedule 资源以每 90 天轮换一次数据库密码。 选择理由: 选项 A 的设计直接围...

登录后查看完整解析