AmazonAWS Developer Associate DVA-C02 Certification
·JA
·更新日 28 Jul 2026
開発者が、Amazon OpenSearch Service ドメインを設定するために、Lambda 関数によってバックアップされる CloudFormation カスタムリソースを作成しています。Lambda は、ドメインにアクセスするために OpenSearch 内部マスターユーザーの認証情報を使用する必要があります。これらの認証情報を Lambda 関数に提供する最も安全な方法は何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: CloudFormation を使用して Secrets Manager シークレットを作成し、OpenSearch ドメインの MasterUserOptions の CloudFormation 動的参照でシークレット値を参照し、Lambda に secretsmanager:GetSecretValue を持つ IAM ロールを付与します。シークレット名を Lambda 環境変数に保存し、実行時にシークレットを取得します。.
これが解答である理由
Secrets Managerは機密情報を安全に保存・管理するための専用サービスです。CloudFormationの動的参照を使用することで、OpenSearchドメインのMasterUserOptionsに直接シークレットの値を渡すことができ、認証情報がテンプレートやログに平文で表示されるのを防ぎます。Lambda関数には、Secrets Managerからシークレットを取得するための最小限の権限(secretsmanager:GetSecretValue)を持つIAMロールを付与し、シークレット名を環境変数として渡すことで、実行時に安全に認証情報を取得できます。
他の選択肢は、認証情報がCloudFormationテンプレートや環境変数に平文で残るリスクがあったり、Systems Manager Parameter Storeを使用する場合でも、Secrets Managerの方が機密情報のライフサイクル管理(ローテーションなど)に優れているため、最も安全な方法とは言えません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要