AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·JA
·更新日 19 Jul 2026
ある会社が、機密情報をKubernetes secretsに保存するコンテナ化されたアプリケーションにAmazon Elastic Kubernetes Service (Amazon EKS) を使用しています。同社は、運用上のオーバーヘッドを最小限に抑えてsecretsを暗号化したいと考えています。この要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Key Management Service (AWS KMS) を使用して、EKS クラスターでsecretsの暗号化を有効にします。.
これが解答である理由
Amazon EKSは、KMSキーを使用してKubernetes secretsを暗号化する機能を提供します。これにより、secretsはetcdに保存される際に自動的に暗号化され、運用上のオーバーヘッドを最小限に抑えつつ、機密情報の保護が強化されます。コンテナアプリケーションで暗号化を行うと、アプリケーションコードの変更が必要になり、運用が複雑になります。AWS Lambda関数やAWS Systems Manager Parameter Storeは、EKS secretsの直接的な暗号化メカニズムとしては適切ではありません。EKSクラスターレベルでのKMS統合が最も効率的で推奨される方法です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要