ホーム › Amazon › ある会社では、Amazon RDS 上の Microsoft SQL …Amazon Amazon Solution Architect Professional SAP-C02 Certification
· JA
· 更新日 31 Jul 2026
ある会社では、Amazon RDS 上の Microsoft SQL Server DB インスタンスに接続する必要がある AWS Lambda 関数を使用しています。開発環境と本番環境は分離されており、開発者は開発用認証情報にアクセスできますが、本番用認証情報は IT セキュリティチームの IAM グループのメンバーのみが使用できるキーで暗号化する必要があります。このキーは定期的にローテーションする必要があります。これらの要件を満たすために、ソリューションアーキテクトは本番環境で何を実装すべきですか? 解答を選択 A 本番データベースの認証情報を AWS Systems Manager Parameter Store に SecureString パラメータとして、AWS KMS カスタマーマネージドキーで暗号化して保存します。Lambda 関数に IAM ロールをアタッチして SecureString パラメータへのアクセスを許可します。SecureString パラメータとカスタマーマネージドキーの両方へのアクセスを IT セキュリティチームのみが使用できるように制限します。
B AWS KMS のデフォルトの Lambda キーを使用して本番データベースの認証情報を暗号化し、各 Lambda 関数の環境変数に保存します。Lambda コードで環境変数から認証情報をロードします。KMS キーへのアクセスを IT セキュリティチームのみがアクセスできるように制限します。
C 本番データベースの認証情報を各 Lambda 関数の環境変数に保存し、それらの環境変数を AWS KMS カスタマーマネージドキーで暗号化します。カスタマーマネージドキーへのアクセスを IT セキュリティチームのみがアクセスできるように制限します。
D 本番データベースの認証情報を AWS Secrets Manager に、AWS KMS カスタマーマネージドキーを使用するシークレットとして保存します。Lambda 関数に IAM ロールをアタッチしてシークレットを取得できるようにします。シークレットとカスタマーマネージドキーへのアクセスを、IT セキュリティチームのみが両方にアクセスできるように制限します。Secrets Manager のローテーションを使用して認証情報を定期的にローテーションします。
オプションをタップして解答を確認してください。
正解: 本番データベースの認証情報を AWS Secrets Manager に、AWS KMS カスタマーマネージドキーを使用するシークレットとして保存します。Lambda 関数に IAM ロールをアタッチしてシークレットを取得できるようにします。シークレットとカスタマーマネージドキーへのアクセスを、IT セキュリティチームのみが両方にアクセスできるように制限します。Secrets Manager のローテーションを使用して認証情報を定期的にローテーションします。.
これが解答である理由 AWS Secrets Managerは、データベース認証情報、APIキー、その他のシークレットを安全に保存および管理するための専用サービスです。KMSカスタマーマネージドキーによる暗号化と、シークレットの自動ローテーション機能を提供し、定期的な認証情報更新の要件を満たします。Lambda関数はIAMロールを通じてSecrets Managerからシークレットを安全に取得でき、ITセキュリティチームはシークレットとKMSキーへのアクセスを厳密に制御できます。
AWS Systems Manager Parameter Storeは認証情報の保存にも使用できますが、Secrets Managerのような自動ローテーション機能は組み込まれていません。環境変数は、KMSで暗号化されていても、ローテーション機能がなく、コードデプロイ時に認証情報が変更されるリスクがあるため、機密性の高い認証情報には推奨されません。また、KMSのデフォルトキーは、セキュリティチームによるアクセス制限の要件を満たしません。
解答と解説を表示 正解: 本番データベースの認証情報を AWS Secrets Manager に、AWS KMS カスタマーマネージドキーを使用するシークレットとして保存します。Lambda 関数に IAM ロールをアタッチしてシークレットを取得できるようにします。シークレットとカスタマーマネージドキーへのアクセスを、IT セキュリティチームのみが両方にアクセスできるように制限します。Secrets Manager のローテーションを使用して認証情報を定期的にローテーションします。. AWS Secrets Managerは、データベース認証情報、APIキー、その他のシークレットを安全に保存および管理するための専用サービスです。KMSカスタマーマネージドキーによる暗号化と、シークレットの自動ローテーション機能を提供し、定期的な認証情報更新の要件を満たします。Lambda関数はIAMロールを通じてSecrets Managerからシークレットを安全に取得でき、ITセキュリティチームはシークレットとKMSキーへのアクセスを厳密に制御できます。
AWS …
試験に合格 — 終わりのない解答探しなしで この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要