AmazonAmazon Security Specialty SCS-C02
·JA
·更新日 25 Jul 2026
BlueSky Retailは、注文サービスにAurora PostgreSQLクラスターを実行しています。セキュリティ要件として、アプリケーションユーザーのデータベースパスワードを30日ごとに自動的にローテーションする必要があります。この際、アプリケーションユーザーにALTER USER権限を付与したり、マスター認証情報をアプリケーションに公開したりすることはできません。最も適切なソリューションは何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: アプリケーションユーザーのシークレットと、別のスーパーユーザーのシークレットをAWS Secrets Managerに保存し、スーパーユーザーを使用して30日スケジュールでアプリケーションユーザーのパスワードをローテーションするように、Aurora PostgreSQLのマルチユーザーローテーションを有効にします。.
これが解答である理由
このソリューションは、AWS Secrets Managerのマルチユーザーローテーション機能を利用することで、アプリケーションユーザーのパスワードを自動的にローテーションし、セキュリティ要件を満たします。アプリケーションユーザーにALTER USER権限を与えることなく、またマスター認証情報をアプリケーションに公開することなく、安全にパスワード管理が可能です。
IAMデータベース認証は、パスワードローテーションの要件を無効にするものではなく、認証方法の変更に過ぎません。Systems Manager Parameter Storeを使用する方法は、Lambda関数の開発と管理が必要となり、Secrets Managerの組み込み機能よりも運用上のオーバーヘッドが増えます。マスターユーザーのシングルユーザーローテーションは、すべてのサービスでマスターユーザーを使用することになり、最小権限の原則に反し、セキュリティリスクが高まります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要