ホーム › Amazon › ある企業が、ストレージにAmazon Aurora MySQL…Amazon Amazon AWS Certified Solutions Architect – Associate (SAA-C03)
· JA
· 更新日 19 Jul 2026
ある企業が、ストレージにAmazon Aurora MySQL DBクラスターを使用する多層ウェブアプリケーションをホストしています。アプリケーション層はAmazon EC2インスタンスでホストされています。企業のITセキュリティガイドラインでは、データベースの認証情報を暗号化し、14日ごとにローテーションすることが義務付けられています。この要件を最小限の運用労力で満たすために、ソリューションアーキテクトは何をすべきですか? 解答を選択 A 新しいAWS Key Management Service (AWS KMS) 暗号化キーを作成します。AWS Secrets Managerを使用して、適切な認証情報を持つKMSキーを使用する新しいシークレットを作成します。シークレットをAurora DBクラスターに関連付けます。14日間のカスタムローテーション期間を設定します。
B AWS Systems Manager Parameter Storeに2つのパラメータを作成します。1つは文字列パラメータとしてユーザー名用、もう1つはパスワード用にSecureStringタイプを使用します。パスワードパラメータにはAWS Key Management Service (AWS KMS) 暗号化を選択し、これらのパラメータをアプリケーション層にロードします。14日ごとにパスワードをローテーションするAWS Lambda関数を実装します。
C 認証情報を含むファイルをAWS Key Management Service (AWS KMS) で暗号化されたAmazon Elastic File System (Amazon EFS) ファイルシステムに保存します。アプリケーション層のすべてのEC2インスタンスにEFSファイルシステムをマウントします。アプリケーションがファイルを読み取ることができ、スーパーユーザーのみがファイルを変更できるように、ファイルシステム上のファイルへのアクセスを制限します。14日ごとにAuroraのキーをローテーションし、新しい認証情報をファイルに書き込むAWS Lambda関数を実装します。
D 認証情報を含むファイルを、アプリケーションが認証情報をロードするために使用するAWS Key Management Service (AWS KMS) で暗号化されたAmazon S3バケットに保存します。正しい認証情報が使用されるように、定期的にファイルをアプリケーションにダウンロードします。14日ごとにAuroraの認証情報をローテーションし、これらの認証情報をS3バケット内のファイルにアップロードするAWS Lambda関数を実装します。
オプションをタップして解答を確認してください。
正解: 新しいAWS Key Management Service (AWS KMS) 暗号化キーを作成します。AWS Secrets Managerを使用して、適切な認証情報を持つKMSキーを使用する新しいシークレットを作成します。シークレットをAurora DBクラスターに関連付けます。14日間のカスタムローテーション期間を設定します。.
これが解答である理由 AWS Secrets Managerは、データベース認証情報、APIキー、その他のシークレットを安全に保存、管理、ローテーションするための専用サービスです。Aurora DBクラスターとの統合により、認証情報の自動ローテーションを最小限の運用労力で実現できます。KMSキーを使用してシークレットを暗号化し、14日間のカスタムローテーション期間を設定することで、セキュリティ要件とコンプライアンス要件を効率的に満たせます。
AWS Systems Manager Parameter Storeはシークレットの保存には適していますが、自動ローテーション機能は組み込まれていません。Lambda関数を別途実装する必要があり、運用上のオーバーヘッドが増加します。Amazon EFSやAmazon S3に認証情報を保存する方法も、ローテーションのためのLambda関数の実装が必要であり、Secrets Managerのような統合されたソリューションと比較して複雑さが増します。
解答と解説を表示 正解: 新しいAWS Key Management Service (AWS KMS) 暗号化キーを作成します。AWS Secrets Managerを使用して、適切な認証情報を持つKMSキーを使用する新しいシークレットを作成します。シークレットをAurora DBクラスターに関連付けます。14日間のカスタムローテーション期間を設定します。. AWS Secrets Managerは、データベース認証情報、APIキー、その他のシークレットを安全に保存、管理、ローテーションするための専用サービスです。Aurora DBクラスターとの統合により、認証情報の自動ローテーションを最小限の運用労力で実現できます。KMSキーを使用してシークレットを暗号化し、14日間のカスタムローテーション期間を設定することで、セキュリティ要件とコンプライアンス要件を効率的に満たせます。
AWS Systems Manager …
試験に合格 — 終わりのない解答探しなしで この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要