AmazonAWS Developer Associate DVA-C02 Certification
·JA
·更新日 28 Jul 2026
Amazon EC2 で実行されているアプリケーションは、無効なトランザクションを検出したときに、会社のサポートチームにチャットメッセージを送信する必要があります。チャット API を呼び出すには、保存時と転送時に暗号化され、他の AWS アカウントからアクセスできるアクセストークンが必要です。管理オーバーヘッドを最小限に抑えながら、これらの要件を満たすアプローチはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Secrets Manager を使用してアクセストークンを保存し、AWS KMS カスタマーマネージドキーで暗号化します。他のアカウントからのアクセスを許可するために、シークレットにリソースベースのポリシーを追加します。EC2 インスタンスの IAM ロールに Secrets Manager アクセス権を付与します。シークレットを取得し、復号化されたトークンを使用してチャット API を呼び出します。.
これが解答である理由
正解は、AWS Secrets Manager を使用してアクセストークンを保存し、AWS KMS カスタマーマネージドキーで暗号化する方法です。Secrets Manager は、シークレットの安全な保存、自動ローテーション、きめ細かなアクセス制御に特化しており、管理オーバーヘッドを最小限に抑えつつ、保存時と転送時の暗号化、および他の AWS アカウントからのアクセス要件を満たします。リソースベースのポリシーにより、クロスアカウントアクセスを簡単に許可できます。
他の選択肢は、要件の一部を満たしますが、Secrets Manager ほど効果的ではありません。
Systems Manager Parameter Store SecureString はシークレットを保存できますが、Secrets Manager のような自動ローテーション機能はありません。
DynamoDB や S3 に直接暗号化されたトークンを保存する場合、シークレット管理のベストプラクティス(ローテーションなど)を自身で実装する必要があります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要