ある企業が、AWSでホストされているデータベース(Amazon RDS、Amazon DocumentDB、Amazon Aurora)に対して、安全で保存時に暗号化されたデータベース認証情報を、スケジュールされたローテーションで提供する必要があります。これらのセキュリティとローテーションの要件を最も安全に満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Secrets Managerでシークレットを作成し、SecretsManagerRotationTemplate Lambdaブループリントを使用してローテーションを実装し、スケジュールされたシークレットローテーションを有効にします。.
これが解答である理由
AWS Secrets Managerは、データベース認証情報、APIキー、その他のシークレットを安全に保存、管理、取得するための専用サービスです。保存時の暗号化をサポートし、自動ローテーション機能が組み込まれており、SecretsManagerRotationTemplate Lambdaブループリントを使用して簡単に実装できます。これにより、認証情報の漏洩リスクを最小限に抑え、セキュリティ体制を強化できます。 IAMデータベース認証はRDS、DocumentDB、Auroraの認証を簡素化しますが、認証情報自体の保存とローテーションは管理しません。Systems Manager Parameter Storeは認証情報を保存できますが、自動ローテーション機能はSecrets Managerほど堅牢ではありません。Amazon S3はオブジェクトストレージであり、認証情報の管理や自動ローテーションには適していません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要