ある企業は、AWS CloudFormationテンプレートからリソースをデプロイする際に、セキュリティのベストプラクティスに従う必要があります。このテンプレートでは、機密性の高いデータベース認証情報を設定する必要があります。この企業はすでにAWS Key Management Service (AWS KMS) と AWS Secrets Managerを使用しています。要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: CloudFormationテンプレートで動的参照を使用して、AWS Secrets Managerからデータベース認証情報を取得します。.
これが解答である理由
CloudFormationテンプレートで動的参照を使用すると、Secrets Managerに保存されている機密情報をデプロイ時に安全に取得できます。これにより、認証情報がテンプレートにハードコードされるのを防ぎ、セキュリティ上のベストプラクティスに従うことができます。 CloudFormationパラメータでデータベース認証情報を渡し、KMSでテンプレートを暗号化する方法は、テンプレート自体を暗号化するだけで、デプロイ時にパラメータとして渡される認証情報の安全な管理には不十分です。SecureStringパラメータはSSM Parameter Storeで使用されるもので、Secrets Managerの参照には動的参照が適切です。KMSの暗号化された値をSecureStringパラメータで参照する方法も、Secrets Managerの直接利用という要件には合いません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要