- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年AWS认证APIGATEWAY与AWSSECRETSMANAGER集成管理敏感信息专题试卷及解析
2025年AWS认证APIGateway与
AWSSecretsManager集成管理敏感信息专题试卷及解析
2025年AWS认证APIGateway与AWSSecretsManager集成管理敏感信息专题试
卷及解析
第一部分:单项选择题(共10题,每题2分)
1、在APIGateway中集成AWSSecretsManager时,以下哪种方式最安全地存储
数据库凭证?
A、直接在Lambda函数代码中硬编码
B、使用环境变量存储凭证
C、通过SecretsManager存储并动态获取
D、将凭证存储在S3桶中
【答案】C
【解析】正确答案是C。SecretsManager提供动态凭证管理和自动轮换功能,比硬
编码或环境变量更安全。A选项存在代码泄露风险,B选项环境变量可能被意外暴露,
D选项S3需要额外加密配置且无自动轮换功能。知识点:SecretsManager核心优势是
安全存储和自动轮换。易错点:容易忽视自动轮换的重要性。
2、APIGateway与SecretsManager集成时,以下哪种权限配置是必需的?
A、Lambda执行角色需要secretsmanager:GetSecretValue权限
B、APIGateway需要secretsmanager:CreateSecret权限
C、S3桶需要secretsmanager:ListSecrets权限
D、CloudWatch需要secretsmanager:RotateSecret权限
【答案】A
【解析】正确答案是A。Lambda执行角色需要获取SecretsManager中的密钥值权
限。B选项创建权限通常由管理员操作,C选项S3不需要此权限,D选项轮换权限由
SecretsManager内部服务使用。知识点:IAM权限最小化原则。易错点:容易混淆不
同服务的权限需求。
3、SecretsManager的自动轮换功能适用于以下哪种场景?
A、静态API密钥
B、数据库密码
C、SSL证书
D、IAM用户访问密钥
【答案】B
【解析】正确答案是B。SecretsManager原生支持数据库密码的自动轮换。A选项
API密钥通常手动轮换,C选项证书由ACM管理,D选项IAM密钥轮换有独立机制。
2025年AWS认证APIGATEWAY与AWSSECRETSMANAGER集成管理敏感信息专题试卷及解析
知识点:SecretsManager轮换机制适用范围。易错点:容易误认为支持所有类型的密
钥轮换。
4、在APIGateway中使用SecretsManager时,以下哪种做法违反最佳实践?
A、启用CloudTrail记录SecretsManager操作
B、在API响应中返回完整密钥值
C、使用VPC端点访问SecretsManager
D、为密钥设置强密码策略
【答案】B
【解析】正确答案是B。在API响应中暴露密钥值会带来安全风险。A选项审计操
作是最佳实践,C选项VPC端点增强网络安全性,D选项强密码策略是基础要求。知
识点:敏感信息保护原则。易错点:容易忽视API响应中的数据泄露风险。
5、SecretsManager与ParameterStore的主要区别是什么?
A、SecretsManager支持自动轮换,ParameterStore不支持
B、ParameterStore支持加密,SecretsManager不支持
C、SecretsManager免费,ParameterStore收费
D、ParameterStore支持版本控制,SecretsManager不支持
【答案】A
【解析】正确答案是A。SecretsManager的核心优势是自动轮换功能。B选项两者
都支持加密,C选项SecretsManager收费,D选项两者都支持版本控制。知识点:AWS
密
您可能关注的文档
- 2025年AWS认证Amplify移动应用开发案例专题试卷及解析.pdf
- 2025年AWS认证Amplify运维自动化专题试卷及解析.pdf
- 2025年AWS认证AnsiblePlaybook用于批量为IAM用户启用MFA专题试卷及解析.pdf
- 2025年AWS认证ANS区域故障成本影响分析专题试卷及解析.pdf
- 2025年AWS认证ANS区域合规性成本控制专题试卷及解析.pdf
- 2025年AWS认证ANS区域迁移成本估算专题试卷及解析.pdf
- 2025年AWS认证APIGatewayWebSocketAPI连接状态管理与持久化专题试卷及解析.pdf
- 2025年AWS认证APIGatewayWebSocketAPI实现实时聊天应用场景专题试卷及解析.pdf
- 2025年AWS认证APIGatewayWebSocketAPI与DynamoDBStreams集成专题试卷及解析.pdf
- 2025年AWS认证APIGateway安全责任专题试卷及解析.pdf
- 2025年AWS认证APIGateway与AWS服务(如SQS,SNS,Kinesis)的集成专题试卷及解析.pdf
- 2025年AWS认证APIGateway与无服务器架构的关系专题试卷及解析.pdf
- 2025年AWS认证APIGateway在高可用架构中的设计模式专题试卷及解析.pdf
- 2025年AWS认证APIGateway在云原生架构中的角色专题试卷及解析.pdf
- 2025年AWS认证AppMesh与客户责任专题试卷及解析.pdf
- 2025年AWS认证AppSyncAPI类型与使用场景专题试卷及解析.pdf
- 2025年AWS认证AppSyncAPI密钥管理专题试卷及解析.pdf
- 2025年AWS认证AppSyncCloudWatch监控与告警专题试卷及解析.pdf
- 2025年AWS认证AppSyncWAF集成与防护专题试卷及解析.pdf
- 2025年AWS认证AppSync测试策略与自动化专题试卷及解析.pdf
最近下载
- 国开电大 操作系统 实验2:进程管理实验报告.pdf VIP
- 国家开放大学《财政与金融(农)》形考任务1-4参考答案.docx VIP
- 2025年合肥滨湖投资控股集团有限公司招聘12人笔试备考题库参考答案详解.docx VIP
- 电力系统电压和无功电力技术导则.docx VIP
- 部编版语文七年级上册课外经典古诗文背诵篇目+注解.doc VIP
- 甲型流感护理查房精品课件.pptx VIP
- (54页PPT)数据湖仓基础知识.pptx VIP
- 水利项目开工报告模板.docx VIP
- 豪华曹操传2014资料整合V1.3.pdf VIP
- 从成本到公允价值:金地集团投资性房地产计量模式转变的财务效应剖析.docx VIP
原创力文档


文档评论(0)