AmazonAmazon Solution Architect Professional SAP-C02 Certification
·JA
·更新日 31 Jul 2026
ある会社には、ユーザーがEC2 SSHキーペアを使用してSSH経由でアクセスするLinux EC2インスタンスがあります。各インスタンスには一意のEC2キーペアが必要です。会社は、すべてのEC2キーペアをローテーションし、キーを安全に暗号化して保存するオンデマンドの自動ローテーションプロセスを必要としています。会社は、ローテーション中の1分未満のダウンタイムを許容できます。どのソリューションがこれらの要件を満たしますか?
解答を選択
オプションをタップして解答を確認してください。
正解: すべてのプライベートキーをAWS Secrets Managerに保存します。新しいSSHキーペアを生成し、EC2インスタンス上の公開キーを置き換え、Secrets Managerに保存されているプライベートキーを更新するためにAWS Lambda関数を呼び出すSecrets Managerローテーションスケジュールを設定します。.
これが解答である理由
このソリューションは、Secrets Managerの組み込みのローテーション機能と、ローテーション中に新しいキーペアを生成し、EC2インスタンス上の公開キーを更新し、Secrets Managerに保存されているプライベートキーを更新するLambda関数を組み合わせることで、要件を満たします。Secrets Managerはキーを安全に暗号化して保存し、自動ローテーションプロセスはオンデマンドでトリガーできます。ダウンタイムは、新しいキーが有効になった後に古いキーを無効にするようにLambda関数を設計することで、1分未満に抑えることができます。
Systems Manager Parameter Storeはキーの暗号化をサポートしますが、自動ローテーション機能はありません。AWS KMSは暗号化キーを管理しますが、SSHキーペアの直接的な自動ローテーション機能はありません。Fleet Managerはインスタンス管理に役立ちますが、キーペアの安全な保存と自動ローテーションの要件を直接満たすものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要