一家公司正在开发一种应用程序,该应用程序将在AutoScaling组的多个AmazonEC2实例上运行,并且可以访问在AmazonEC2上运行的数据库.应用程序需要存储连接到数据库所需的机密.该应用程序必须允许定期进行秘密轮换,并且当秘密更改时,该应用程序也不应更改.满足这些要求的最有效方法是什么?()
A.将 IAM 角色与运行应用程序的 EC2 实例相关联,并具有访问数据库的权限. B.将 AWS Systems Manager 参数存储与 SecureString 数据类型一起使用以存储密钥. C.配置应用程序以将机密存储在 Amazon S3 对象元数据中. D.对应用程序代码本身中的数据库秘密进行硬编码