开发人员使用AWSCodeDeploy自动化连接到外部MySQL数据库的应用程序部署.开发人员希望安全地访问加密的机密信息,例如API密钥和数据库密码.以下哪项解决方案会涉及最少的管理工作?()
A.使用 AWS KMS 服务器端加密将秘密保存在 Amazon S3 中,并使用签名的 URL 通过 AmazonEC2 实例中的 IAM 角色来访问它们. B.使用实例元数据存储机密并以编程方式从 EC2 实例访问机密. C.使用 Amazon DynamoDB 客户端加密库将秘密保存在 DynamoDB 中,并以编程方式访问 EC2实例中的秘密. D.使用 AWS SSM 参数存储来存储秘密,并通过使用 EC2 实例中的 IAM 角色以编程方式访问它们