ある開発者が、複数のアプリケーションで使用される多数のシークレットを AWS Secrets Manager で管理しています。時間の経過とともに、一部のシークレットはローテーションされたり、使用されなくなったりします。開発者は、ダウンタイムを発生させることなく、現在アプリケーションで使用されている Secrets Manager のシークレットを特定する必要があります。開発者はどのようなアプローチを取るべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Config マネージドルール secretsmanager-secret-unused を有効にして、未使用のシークレットを検出します。マネージドルールが未使用のシークレットを検出したときに通知を送信する EventBridge ルールを作成します。.
これが解答である理由
AWS Config のマネージドルール secretsmanager-secret-unused は、Secrets Manager のシークレットが一定期間使用されていないことを検出します。このルールは、シークレットの最終アクセス時刻に基づいて評価されるため、実際に使用されていないシークレットを特定するのに非常に効果的です。EventBridge と組み合わせることで、未使用のシークレットが検出された際に自動的に通知を受け取ることができ、ダウンタイムなしでシークレットのクリーンアップを進めることが可能です。 CloudTrail は API 呼び出しを記録しますが、どのシークレットが「現在使用されているか」を直接判断するには追加の分析が必要です。シークレットの一時的な無効化は、ダウンタイムを引き起こす可能性があり、質問の要件に反します。X-Ray はアプリケーションのトレースを提供しますが、すべてのアプリケーションが X-Ray を使用しているとは限らず、また過去の使用状況を判断するのには適していません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要