ある企業がAmazon RDS for PostgreSQLでデータベースを実行しており、マスターユーザーのパスワードを30日ごとにローテーションする安全な方法を必要としています。運用上のオーバーヘッドが最小で、これらの要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Secrets ManagerとAmazon RDS for PostgreSQLを統合して、パスワードのローテーションを自動化します。.
これが解答である理由
AWS Secrets Managerは、データベース認証情報、APIキー、その他のシークレットを安全に保存、管理、自動ローテーションするための専用サービスです。Amazon RDS for PostgreSQLとの統合により、マスターユーザーのパスワードを30日ごとに自動的にローテーションする設定が可能です。これにより、運用上のオーバーヘッドを最小限に抑えつつ、セキュリティ要件を満たすことができます。 Amazon EventBridgeとLambda関数を使用する方法は、カスタム開発が必要となり運用オーバーヘッドが増えます。AWS CLIでの手動変更は、自動化要件を満たしません。AWS Systems Manager Parameter Storeはシークレットの保存には適していますが、自動ローテーション機能はSecrets Managerほど統合されていません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要