ホーム › Amazon › ある会社は、オンプレミスサーバー上でNode.js関数を使用しており …Amazon Amazon AWS Certified Solutions Architect – Associate (SAA-C03)
· JA
· 更新日 19 Jul 2026
ある会社は、オンプレミスサーバー上でNode.js関数を使用しており、PostgreSQLデータベースを使用し、接続文字列を環境変数に保存しています。同社は、アプリケーションをAWS Lambdaに移行し、データベースをAmazon RDS for PostgreSQLに移行し、運用上のオーバーヘッドを最小限に抑えながらデータベース認証情報を安全に管理する予定です。これらの要件を満たすソリューションはどれですか? 解答を選択 A データベース認証情報をAWS Systems Manager Parameter Storeにパラメータとして保存します。Parameter Storeを設定して、30日ごとにシークレットを自動的にローテーションするようにします。Lambda関数を更新して、パラメータから認証情報を取得するようにします。
B データベース認証情報をAWS Secrets Managerにシークレットとして保存します。Secrets Managerを設定して、30日ごとに認証情報を自動的にローテーションするようにします。Lambda関数を更新して、シークレットから認証情報を取得するようにします。
C データベース認証情報を暗号化されたLambda環境変数として保存します。認証情報をローテーションするカスタムLambda関数を作成し、30日ごとに実行するようにスケジュールします。
D データベース認証情報をAWS Key Management Service (AWS KMS)のキーとして保存します。キーの自動ローテーションを設定します。Lambda関数を更新して、KMSキーから認証情報を取得するようにします。
オプションをタップして解答を確認してください。
正解: データベース認証情報をAWS Secrets Managerにシークレットとして保存します。Secrets Managerを設定して、30日ごとに認証情報を自動的にローテーションするようにします。Lambda関数を更新して、シークレットから認証情報を取得するようにします。.
これが解答である理由 AWS Secrets Managerは、データベース認証情報、APIキー、その他のシークレットを安全に保存および管理するための専用サービスです。自動ローテーション機能により、運用上のオーバーヘッドを最小限に抑えながら、30日ごとの認証情報のローテーションを容易に設定できます。Lambda関数はSecrets Manager SDKを使用して、実行時に安全に認証情報を取得できます。
AWS Systems Manager Parameter Storeもシークレットを保存できますが、自動ローテーション機能はSecrets Managerほど堅牢ではありません。暗号化されたLambda環境変数は、ローテーション機能がないため、手動での管理が必要となり、運用上のオーバーヘッドが増大します。AWS KMSは暗号化キーを管理するサービスであり、データベース認証情報自体を保存するものではありません。
解答と解説を表示 正解: データベース認証情報をAWS Secrets Managerにシークレットとして保存します。Secrets Managerを設定して、30日ごとに認証情報を自動的にローテーションするようにします。Lambda関数を更新して、シークレットから認証情報を取得するようにします。. AWS Secrets Managerは、データベース認証情報、APIキー、その他のシークレットを安全に保存および管理するための専用サービスです。自動ローテーション機能により、運用上のオーバーヘッドを最小限に抑えながら、30日ごとの認証情報のローテーションを容易に設定できます。Lambda関数はSecrets Manager SDKを使用して、実行時に安全に認証情報を取得できます。
AWS Systems Manager Parameter Storeもシークレットを保存で …
試験に合格 — 終わりのない解答探しなしで この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要