AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·JA
·更新日 19 Jul 2026
ある企業がAWS上で2層のウェブアプリケーションを開発しています。開発者は、バックエンドのAmazon RDSデータベースに直接接続するAmazon EC2インスタンスにアプリケーションをデプロイしました。この企業は、アプリケーションにデータベース認証情報をハードコードしてはならず、定期的にデータベース認証情報を自動的にローテーションする必要があります。運用上のオーバーヘッドが最も少ないのは、次のうちどのソリューションですか?
解答を選択
オプションをタップして解答を確認してください。
正解: データベース認証情報をAWS Secrets Managerにシークレットとして保存します。シークレットの自動ローテーションを有効にします。EC2ロールに必要な権限をアタッチして、シークレットへのアクセスを許可します。.
これが解答である理由
AWS Secrets Managerは、データベース認証情報、APIキー、その他のシークレットを安全に保存し、自動的にローテーションする専用のサービスです。自動ローテーション機能は運用オーバーヘッドを最小限に抑え、セキュリティ要件を満たします。EC2インスタンスはIAMロールを介してSecrets Managerから安全に認証情報を取得できます。
インスタンスメタデータやS3バケットに認証情報を保存する方法は、手動でのローテーションやセキュリティ上のリスクを伴い、運用オーバーヘッドが増大します。AWS Systems Manager Parameter Storeも認証情報の保存には利用できますが、Secrets Managerのようにデータベース認証情報の自動ローテーション機能が組み込まれていないため、追加のLambda関数などが必要となり、運用が複雑になります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要