1.3基礎
DBパスワードを保護してアプリケーションへ提供する。
秘密情報の保管と暗号鍵管理を別サービスの役割として扱う。
適切な説明を2つ選べ。
× 不正解
Secrets Managerは秘密情報、KMSは暗号鍵という役割分担で、取得権限と鍵利用権限を分ける。
詳細解説
正しいSecrets ManagerでDBパスワードを保存・取得する
Secrets Managerは秘密情報を安全に保存し、アプリケーションから取得できる。
Secrets Managerは秘密情報を安全に保存し、アプリケーションから取得できる。
正しいKMSで暗号化キーを管理し、利用権限を制御する
KMSは暗号鍵の作成・管理と暗号操作の認可を担当する。
KMSは暗号鍵の作成・管理と暗号操作の認可を担当する。
誤りパスワードとKMSキーを同じ平文ファイルへ保存する
秘密情報と鍵を一緒に平文保存し、保護境界を失う。
秘密情報と鍵を一緒に平文保存し、保護境界を失う。
誤りすべてのアプリケーションへSecrets Manager管理者権限を与える
過剰な権限付与で最小権限に反する。
過剰な権限付与で最小権限に反する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS Secrets ManagerとKMSの公式説明を確認する。期待される結果
秘密情報ストアと暗号鍵管理の役割を区別できる。理解のポイント
- Secrets Manager
- KMS
- 最小権限
確認時の注意
- 確認環境: AWS公式Secrets Manager・KMSドキュメントの確認
- AWS公式SAA-C03 Domain 1と各サービスの公式ドキュメントを確認する。
基礎のおさらい
役割分担
Secrets Managerの取得権限とKMSキー利用権限を別々に監査する。
判断のポイント
問題文の要件を、サービスの役割・制約・運用条件に分けて確認する。
問題IDAWS-SAA-088
確認環境AWS公式Secrets Manager・KMSドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告