AmazonAmazon Security Specialty SCS-C02
·JA
·更新日 25 Jul 2026
会社のポリシーでは、すべてのAPIキーを暗号化し、ソースコードとは別に、セキュリティチームが管理する一元化されたセキュリティアカウントに保存することが義務付けられています。監査の結果、DevOpsアカウントのAWS CodeCommitリポジトリにあるAWS Lambda関数のソースにAPIキーがコミットされていることが判明しました。セキュリティチームはAPIキーをどのように安全に保存すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Key Management Service (AWS KMS) で暗号化されたシークレットをセキュリティアカウントのAWS Secrets Managerに作成します。Lambda関数のIAMロールに、Secrets Managerからシークレットを取得してAPIを呼び出す権限を付与します。.
これが解答である理由
このソリューションは、会社のポリシーに完全に準拠しています。AWS Secrets Managerは、APIキーのような機密情報を一元的に安全に保存するための専用サービスです。KMSで暗号化することで、保存時のセキュリティが確保されます。Lambda関数は、必要なときにSecrets Managerからキーをプログラムで取得し、そのIAMロールに付与された最小限の権限でアクセスを制御できます。
最初の選択肢は、APIキーをソースコードとともに保存することになり、ポリシーに違反します。2番目の選択肢は、S3バケットにキーを保存し、署名付きURLを使用しますが、これはSecrets Managerほど安全でなく、管理も複雑になります。最後の選択肢は、Lambdaの環境変数を使用しますが、これはSecrets Managerほど安全ではなく、キーのローテーションなどの管理も困難です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要