Amazon ECS で実行されているアプリケーションには、リモート API 認証データ、API URL、認証情報など、いくつかの変数が必要です。認証情報と API URL は、開発、テスト、本番環境のすべての現在および将来のアプリケーションバージョンで利用できる必要があります。アプリケーションへの変更が最も少ない方法でこれらの値を取得するには、どのアプローチを使用しますか?
解答を選択
オプションをタップして解答を確認してください。
正解: アプリケーションを変更して、AWS Systems Manager Parameter Store から変数を読み取るようにします。各変数と環境に個別の Parameter Store パスを使用します。認証情報は環境ごとに AWS Secrets Manager に保存します。.
これが解答である理由
このアプローチが最も適切です。AWS Systems Manager Parameter Store は、設定データとシークレット管理のために設計されており、アプリケーションのコードを変更することなく、これらの値を安全に保存し、取得できます。環境ごとに異なるパスを使用することで、開発、テスト、本番環境間で設定を簡単に分離できます。機密性の高い認証情報は、AWS Secrets Manager に保存することで、より高いセキュリティと自動ローテーション機能を利用できます。 AWS KMS は暗号化サービスであり、設定値の保存には直接使用されません。暗号化されたファイルは、デプロイ時にアプリケーションにバンドルされるため、変更が難しく、セキュリティ面でもSecrets ManagerやParameter Storeに劣ります。環境変数は、機密情報や頻繁に変更される値には適しておらず、タスク定義の変更が必要になるため、管理が複雑になります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要