ホーム › Amazon › アプリケーションは、キャッシュにElastiCache for…Amazon Amazon Solution Architect Professional SAP-C02 Certification
· JA
· 更新日 31 Jul 2026
アプリケーションは、キャッシュにElastiCache for Redisクラスターを使用しています。このクラスターは、保存時の暗号化は有効になっていますが、転送時の暗号化は有効になっておらず、クライアントは認証なしでキャッシュにアクセスできます。ソリューションアーキテクトは、クライアント認証を必須にし、エンドツーエンドの転送時の暗号化を有効にする必要があります。これらの要件を満たすソリューションはどれですか? 解答を選択 A AUTHトークンを生成し、暗号化されたSystems Manager Parameter Storeパラメーターとして保存します。AUTHと転送時の暗号化が設定された新しいElastiCacheクラスターを作成します。アプリケーションを更新して、Parameter Storeからトークンを取得し、認証に使用するようにします。
B AUTHトークンを生成し、AWS Secrets Managerに保存します。既存のクラスターを、そのAUTHトークンを使用し、転送時の暗号化を有効にするように設定します。アプリケーションを更新して、Secrets Managerからトークンを取得し、認証に使用するようにします。
C SSL証明書を作成し、AWS Secrets Managerに保存します。転送時の暗号化が設定された新しいクラスターを作成します。アプリケーションを更新して、Secrets Managerから証明書を取得し、認証に使用するようにします。
D SSL証明書を作成し、暗号化された高度なパラメーターとしてAWS Systems Manager Parameter Storeに保存します。既存のクラスターを更新して、転送時の暗号化を有効にします。アプリケーションを更新して、Parameter Storeから証明書を取得し、認証に使用するようにします。
オプションをタップして解答を確認してください。
正解: AUTHトークンを生成し、AWS Secrets Managerに保存します。既存のクラスターを、そのAUTHトークンを使用し、転送時の暗号化を有効にするように設定します。アプリケーションを更新して、Secrets Managerからトークンを取得し、認証に使用するようにします。.
これが解答である理由 正解は、既存のElastiCache for Redisクラスターで転送時の暗号化とAUTHトークンを有効にできるため、最も効率的で直接的な解決策です。AUTHトークンはSecrets Managerに保存することで安全に管理でき、アプリケーションはそこからトークンを取得して認証に使用できます。
不正解の選択肢:
新しいクラスターの作成は不要であり、既存のクラスターの変更で要件を満たせます。
SSL証明書は転送時の暗号化には使用されますが、クライアント認証にはAUTHトークンがRedisの標準的な方法です。
Parameter Storeはトークンを保存できますが、Secrets Managerはシークレット管理に特化しており、より堅牢な機能を提供します。また、既存のクラスターを更新できるため、新しいクラスターの作成は不要です。
解答と解説を表示 正解: AUTHトークンを生成し、AWS Secrets Managerに保存します。既存のクラスターを、そのAUTHトークンを使用し、転送時の暗号化を有効にするように設定します。アプリケーションを更新して、Secrets Managerからトークンを取得し、認証に使用するようにします。. 正解は、既存のElastiCache for Redisクラスターで転送時の暗号化とAUTHトークンを有効にできるため、最も効率的で直接的な解決策です。AUTHトークンはSecrets Managerに保存することで安全に管理でき、アプリケーションはそこからトークンを取得して認証に使用できます。
不正解の選択肢:
新しいクラスターの作成は不要であり、既存のクラスターの変更で要件を満たせます。
SSL証明書は転送時の暗号化には使用されますが、クライアント認証にはAUTHトーク …
試験に合格 — 終わりのない解答探しなしで この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要