AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·JA
·更新日 2 Aug 2026
CloudFormation テンプレートは、Amazon Linux EC2 インスタンスと Amazon Aurora クラスターをデプロイし、90 日ごとにローテーションする必要があるハードコードされたデータベースパスワードを含んでいます。このデータベースパスワードを管理およびローテーションするための最も安全な方法は何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: GenerateSecretString を使用して AWS::SecretsManager::Secret を宣言し、パスワードが自動生成されるようにします。AWS::SecretsManager::RotationSchedule を追加してパスワードをローテーションし、アプリケーションが Secrets Manager からシークレットを取得するようにします。.
これが解答である理由
正解は、AWS Secrets ManagerのGenerateSecretString機能を使用してパスワードを自動生成し、AWS::SecretsManager::RotationScheduleで定期的なローテーションを設定する方法です。これにより、パスワードのハードコーディングが不要になり、セキュリティが大幅に向上します。アプリケーションはSecrets Managerからシークレットを安全に取得できます。
他の選択肢は、パスワードの自動生成や自動ローテーションの機能がないため、手動での管理やセキュリティリスクが残ります。特に、CloudFormationパラメータでパスワードを直接受け入れたり、プレーンテキストで保存したりする方法は、セキュリティのベストプラクティスに反します。AWS Systems Manager Parameter Storeは安全な保存場所ですが、自動ローテーション機能はありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要