AmazonAWS Developer Associate DVA-C02 Certification
·JA
·更新日 28 Jul 2026
ある企業では、すべてのAmazon RDSインスタンスを、AWS CodePipeline CI/CDワークフローの一部としてAWS CloudFormationテンプレートからプロビジョニングすることを必須としています。データベースのマスターパスワードは、デプロイ中に自動的に生成される必要があります。最小限の開発作業でこれを実現するソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: CloudFormationテンプレートでAWS::SecretsManager::Secretリソースを宣言して、安全なパスワードを生成し、Secrets Managerに保存します。DBインスタンスの作成時に、secretsmanager動的参照を使用してシークレット値を指定します。.
これが解答である理由
このソリューションは、CloudFormationテンプレート内でAWS::SecretsManager::Secretリソースを宣言することで、安全なパスワードの自動生成とSecrets Managerへの保存を直接行います。これにより、追加のLambda関数やCodeBuildステップなしで、CloudFormationの機能のみで要件を満たせます。DBインスタンスの作成時には、secretsmanager動的参照を使用して、Secrets Managerに保存されたパスワードを直接参照できるため、最小限の開発作業でセキュアなプロビジョニングが可能です。
他の選択肢は、LambdaカスタムリソースやCodeBuildを介したパスワード生成など、追加のコンポーネントや複雑なロジックを必要とするため、開発作業が増加します。特に、カスタムリソースで生成したパスワードを直接DBインスタンスに渡す方法は、パスワードがCloudFormationイベントログに残るリスクがあり、セキュリティ上の懸念があります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要