SysOps管理者は、Amazon RDSで使用されるデータベース認証情報の自動ローテーションを実装する必要があります。認証情報は30日ごとにローテーションされ、RDSと統合しつつ運用上の労力を最小限に抑えるアプローチが必要です。最小限のオーバーヘッドでこれを実現するオプションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 認証情報をAWS Secrets Managerに保存します。30日のローテーション間隔で自動ローテーションを設定します。.
これが解答である理由
AWS Secrets Managerは、データベース認証情報、APIキー、その他のシークレットを安全に保存および管理するための専用サービスです。RDSとのネイティブ統合と、30日ごとの自動ローテーション機能が組み込まれているため、運用上の労力を最小限に抑えながら要件を満たす最適なソリューションです。 AWS Systems Manager Parameter Storeはシークレットの保存にも使用できますが、自動ローテーション機能は組み込まれていません。Amazon S3バケットはシークレットの保存には推奨されず、カスタムLambda関数でのローテーションは運用オーバーヘッドが増加します。AWS Secrets Managerに保存し、カスタムLambda関数でローテーションすることも可能ですが、Secrets Managerの組み込み機能を利用する方がより効率的です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要