ホーム › Amazon › ある会社には、共有のAmazon RDS MySQL Multi-AZ…Amazon Amazon AWS Certified Solutions Architect – Associate (SAA-C03)
· JA
· 更新日 19 Jul 2026
ある会社には、共有のAmazon RDS MySQL Multi-AZ DBインスタンスに頻繁にアクセスする複数のウェブサーバーがあります。同社は、ウェブサーバーがデータベースに接続するための安全な方法を必要としており、ユーザー認証情報を頻繁にローテーションする必要があります。これらの要件を満たすソリューションはどれですか? 解答を選択 A データベースのユーザー認証情報をAWS Secrets Managerに保存します。ウェブサーバーがAWS Secrets Managerにアクセスするために必要なIAM権限を付与します。
B データベースのユーザー認証情報をAWS Systems Manager OpsCenterに保存します。ウェブサーバーがOpsCenterにアクセスするために必要なIAM権限を付与します。
C データベースのユーザー認証情報を安全なAmazon S3バケットに保存します。ウェブサーバーが認証情報を取得し、データベースにアクセスするために必要なIAM権限を付与します。
D ウェブサーバーのファイルシステム上のAWS Key Management Service (AWS KMS) で暗号化されたファイルにデータベースのユーザー認証情報を保存します。ウェブサーバーはファイルを復号化してデータベースにアクセスできる必要があります。
オプションをタップして解答を確認してください。
正解: データベースのユーザー認証情報をAWS Secrets Managerに保存します。ウェブサーバーがAWS Secrets Managerにアクセスするために必要なIAM権限を付与します。.
これが解答である理由 AWS Secrets Managerは、データベースの認証情報、APIキー、その他のシークレットを安全に保存、管理、自動ローテーションするための専用サービスです。ウェブサーバーはIAMロールを使用してSecrets Managerから認証情報を取得し、データベースに接続できます。これにより、認証情報のハードコーディングが不要になり、セキュリティが向上します。
AWS Systems Manager OpsCenterは運用上の問題の集約と管理のためのサービスであり、認証情報の保存には適していません。Amazon S3はオブジェクトストレージであり、認証情報のローテーション機能や専用のセキュリティ機能が不足しています。AWS KMSで暗号化されたファイルをウェブサーバーのファイルシステムに保存する方法は、認証情報のローテーションを自動化できず、ファイルシステムへのアクセス管理も複雑になります。
解答と解説を表示 正解: データベースのユーザー認証情報をAWS Secrets Managerに保存します。ウェブサーバーがAWS Secrets Managerにアクセスするために必要なIAM権限を付与します。. AWS Secrets Managerは、データベースの認証情報、APIキー、その他のシークレットを安全に保存、管理、自動ローテーションするための専用サービスです。ウェブサーバーはIAMロールを使用してSecrets Managerから認証情報を取得し、データベースに接続できます。これにより、認証情報のハードコーディングが不要になり、セキュリティが向上します。
AWS Systems Manager OpsCenterは運用上の問題の集約と管理のためのサービスであり、認証情 …
試験に合格 — 終わりのない解答探しなしで この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要