アプリケーション内の多数の Lambda 関数が、単一の Amazon RDS データベースに接続しています。データベースの認証情報は安全に保存する必要があり、認証情報が更新されたときに、Lambda 関数はコードや設定を変更せずに新しい認証情報を使用できる必要があります。これらの要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 認証情報を AWS Secrets Manager にシークレットとして保存し、Lambda 関数が実行時にシークレットを取得するようにします。.
これが解答である理由
このソリューションは、データベース認証情報をAWS Secrets Managerに安全に保存し、Lambda関数が実行時に最新の認証情報を取得できるため、要件を満たします。認証情報が更新されても、Lambda関数のコードや設定を変更する必要がありません。 他の選択肢は以下の理由で不適切です。 Secrets Managerのシークレットを環境変数に挿入する方法は、認証情報が更新された際にLambda関数の再デプロイが必要になる場合があり、要件を満たしません。 Systems Manager Parameter Storeは認証情報の安全な保存には利用できますが、トリガーで認証情報を渡す方法は一般的ではなく、認証情報の更新時にコード変更が必要になる可能性があります。 Parameter Storeのパラメータを環境変数で参照する方法も、認証情報が更新された際にLambda関数の再デプロイが必要になる場合があり、要件を満たしません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要