AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·JA
·更新日 2 Aug 2026
CodeCommit と CodePipeline を介してアプリケーションを EC2 インスタンスにデプロイします。このアプリは、インスタンス上で機密性の高いデータベース認証情報を必要とします。これらのシークレットを最も安全に保存および取得するソリューションはどれですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: シークレットを AWS Secrets Manager に保存し、アプリケーションを修正して起動時にそれらを取得し、環境変数としてアプリに提供します。, シークレットを AWS Systems Manager Parameter Store にセキュアな文字列として保存し、アプリケーションを更新して起動時にそれらを取得し、環境変数として提供します。.
これが解答である理由
AWS Secrets ManagerとAWS Systems Manager Parameter Storeは、機密情報を安全に保存および取得するための専用サービスです。Secrets Managerはシークレットの自動ローテーション機能も提供し、Parameter Storeは階層的な管理と無料枠での利用が可能です。どちらもアプリケーションが起動時に安全にシークレットを取得し、環境変数として利用するのに適しています。
AWS Lambda関数を使用する方法は、Lambdaの呼び出しにオーバーヘッドが生じ、シークレット管理の主要な目的とは異なります。EC2インスタンス上のファイルにシークレットを保存し、KMSでボリュームを暗号化する方法は、ファイルがインスタンスに直接存在するため、セキュリティリスクが高まります。S3バケットにプレーンテキストで保存する方法は、最も安全性が低く、機密情報保護のベストプラクティスに反します。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要