ホーム › Amazon › 大規模なエンタープライズが、複数のAZにまたがるAuto…Amazon Amazon DevOps Engineer Professional DOP-C02 Certification
· JA
· 更新日 4 Aug 2026
大規模なエンタープライズが、複数のAZにまたがるAuto ScalingとALBの背後にあるEC2インスタンスにウェブアプリケーションをデプロイしています。このアプリケーションは、Amazon RDS for OracleとDynamoDBを使用しており、開発、テスト、本番環境があります。デプロイ中に認証情報を取得するための最も安全で柔軟な方法は何ですか? 解答を選択 A AWS APIアクセス用のアクセスキーをAWS Systems Manager SecureStringパラメータに保存し、データベース認証情報をSystems Manager SecureStringパラメータに保存します。
B AWS権限を取得するためにインスタンスロールを持つEC2インスタンスを起動し、AWS Secrets Managerからデータベース認証情報を取得します。
C AWS APIアクセス用のアクセスキーをプレーンテキストのSystems Managerパラメータに保存し、データベース認証情報をSystems Manager SecureStringパラメータに保存します。
D AWS権限を取得するためにインスタンスロールを持つEC2インスタンスを起動し、データベースのパスワードをアプリケーションアーティファクトにバンドルされた暗号化された設定ファイルに保存します。
オプションをタップして解答を確認してください。
正解: AWS権限を取得するためにインスタンスロールを持つEC2インスタンスを起動し、AWS Secrets Managerからデータベース認証情報を取得します。.
これが解答である理由 インスタンスロールを使用すると、EC2インスタンスはAWS APIに安全にアクセスでき、アクセスキーをインスタンスに保存する必要がなくなります。AWS Secrets Managerは、データベース認証情報などの機密情報を安全に保存および取得するための専用サービスであり、自動ローテーションやきめ細かなアクセス制御などの機能を提供します。
誤った選択肢:
アクセスキーをSystems Manager SecureStringに保存することは可能ですが、インスタンスロールの方がEC2インスタンスの認証情報管理において
解答と解説を表示 正解: AWS権限を取得するためにインスタンスロールを持つEC2インスタンスを起動し、AWS Secrets Managerからデータベース認証情報を取得します。. インスタンスロールを使用すると、EC2インスタンスはAWS APIに安全にアクセスでき、アクセスキーをインスタンスに保存する必要がなくなります。AWS Secrets Managerは、データベース認証情報などの機密情報を安全に保存および取得するための専用サービスであり、自動ローテーションやきめ細かなアクセス制御などの機能を提供します。
誤った選択肢:
アクセスキーをSystems Manager SecureStringに保存することは可能ですが、インスタンスロールの方が …
試験に合格 — 終わりのない解答探しなしで この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要