AmazonAWS Developer Associate DVA-C02 Certification
·JA
·更新日 28 Jul 2026
ある Lambda 関数で、ローテーションされたデータベース認証情報と安全なストレージが必要であり、Lambda との統合は最小限の管理で済むようにする必要があります。開発者は、RDS 認証情報を保存、ローテーションし、最小限の運用オーバーヘッドで Lambda 関数に提供するために、どのソリューションを選択すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 認証情報を AWS Secrets Manager に RDS データベース認証情報シークレットとして保存し、暗号化にデフォルトの KMS キーを使用し、自動ローテーションを有効にして、Lambda に Secrets Manager からシークレットを取得させます。.
これが解答である理由
AWS Secrets Managerは、データベース認証情報、APIキー、その他のシークレットを安全に保存および管理するための専用サービスです。RDSデータベース認証情報シークレットとして保存することで、Secrets Managerは自動ローテーションをサポートし、最小限の管理で認証情報のセキュリティを維持できます。Lambda関数はSecrets Managerから直接シークレットを取得できるため、統合が容易です。
Systems Manager Parameter Storeは汎用的なパラメータ保存に適していますが、データベース認証情報の自動ローテーション機能はSecrets Managerほど統合されていません。Lambdaの環境変数やDynamoDBに認証情報を保存し、別のLambdaでローテーションを実装する方法は、運用オーバーヘッドが増大し、Secrets Managerが提供する組み込みの機能やセキュリティ上の利点を欠きます。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要