AmazonAWS Developer Associate DVA-C02 Certification
·JA
·更新日 28 Jul 2026
ALB の背後にある ECS Fargate で実行されているアプリケーションは、データベース認証情報をアプリケーション内に保存しています。会社は、認証情報をより安全に保存し、最小限の運用労力で定期的なローテーションを可能にしたいと考えています。これらの要件を最もよく満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 認証情報を AWS Secrets Manager に移動し、AWS KMS キーで暗号化し、シークレットローテーションを有効にし、ECS Fargate タスクに Secrets Manager からシークレットを取得するための IAM 権限を付与します。.
これが解答である理由
このソリューションは、データベース認証情報を AWS Secrets Manager に保存することで、セキュリティと管理の容易さという要件を最もよく満たします。Secrets Manager は認証情報の安全な保存、KMS による暗号化、自動ローテーションをサポートしています。ECS Fargate タスクに Secrets Manager へのアクセス権限を付与することで、アプリケーションは必要に応じて認証情報を取得でき、コードにハードコーディングする必要がなくなります。
他のオプションが不適切な理由は以下の通りです。
RDS パラメータグループはデータベースの設定パラメータ用であり、機密性の高い認証情報を保存する場所ではありません。
Systems Manager Parameter Store は汎用的なパラメータの保存には適していますが、Secrets Manager のような組み込みの認証情報ローテーション機能は持っていません。
環境変数は、特にFargateのようなコンテナ環境では、機密情報を安全に保存する推奨される方法ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要