ホーム › Amazon › ある会社が、QA環境と本番環境のAmazon RDS for …Amazon Amazon Solution Architect Professional SAP-C02 Certification
· JA
· 更新日 31 Jul 2026
ある会社が、QA環境と本番環境のAmazon RDS for PostgreSQLデータベースに接続するAWS Lambda関数をデプロイしています。認証情報をアプリケーションコードに埋め込まず、データベースパスワードを自動的にローテーションする必要があります。これらの要件を満たすソリューションはどれですか? 解答を選択 A 両方の環境のデータベース認証情報をAWS Systems Manager Parameter Storeに保存し、AWS KMSキーで暗号化し、LambdaコードがAWS SDK (Boto3) を介してパラメータを取得するようにします。Lambda実行ロールにParameter Storeエントリへのアクセスを許可します。
B 両方の環境のデータベース認証情報をAWS Secrets Managerに保存し、QAと本番用に個別のシークレットを作成します。これらのシークレットのローテーションを有効にします。対応するLambda関数に、各Secrets Managerシークレットへの参照を環境変数として提供します。
C データベース認証情報をAWS KMSに保存し、KMSのローテーションを有効にします。KMSに保存されている認証情報への参照をLambda関数の環境変数として提供します。
D QAと本番用に個別のAmazon S3バケットを作成し、サーバーサイド暗号化のためにSSE-KMSを有効にします。各LambdaのコードがS3から正しい認証情報オブジェクトをプルするように命名規則を使用します。各Lambda実行ロールにS3アクセスを許可します。
オプションをタップして解答を確認してください。
正解: 両方の環境のデータベース認証情報をAWS Secrets Managerに保存し、QAと本番用に個別のシークレットを作成します。これらのシークレットのローテーションを有効にします。対応するLambda関数に、各Secrets Managerシークレットへの参照を環境変数として提供します。.
これが解答である理由 このソリューションが正しいのは、AWS Secrets Managerがデータベース認証情報の安全な保存、取得、および自動ローテーションを目的として設計されているためです。Secrets Managerは、認証情報をアプリケーションコードに埋め込むことなく、Lambda関数が安全にアクセスできるようにします。また、データベースパスワードの自動ローテーション機能は、セキュリティ要件を満たします。環境変数としてシークレットへの参照を提供することで、コードの変更なしに異なる環境の認証情報を管理できます。
Systems Manager Parameter Storeは認証情報の保存には使用できますが、自動ローテーション機能は組み込まれていません。AWS KMSは暗号化サービスであり、認証情報を直接保存したりローテーションしたりするサービスではありません。Amazon S3はオブジェクトストレージであり、認証情報の安全な保存や自動ローテーションには適していません。
解答と解説を表示 正解: 両方の環境のデータベース認証情報をAWS Secrets Managerに保存し、QAと本番用に個別のシークレットを作成します。これらのシークレットのローテーションを有効にします。対応するLambda関数に、各Secrets Managerシークレットへの参照を環境変数として提供します。. このソリューションが正しいのは、AWS Secrets Managerがデータベース認証情報の安全な保存、取得、および自動ローテーションを目的として設計されているためです。Secrets Managerは、認証情報をアプリケーションコードに埋め込むことなく、Lambda関数が安全にアクセスできるようにします。また、データベースパスワードの自動ローテーション機能は、セキュリティ要件を満たします。環境変数としてシークレットへの参照を提供することで、コードの変更なしに異なる環境の認 …
試験に合格 — 終わりのない解答探しなしで この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要