3.1基礎
開発・本番で異なるDBエンドポイントをアプリへ渡す。
設定値をAMIやコードへ埋め込まず、バージョン管理したい。
最も適切なサービスはどれか。
× 不正解
Parameter Storeで環境別設定を管理し、アプリケーションへ必要な値だけ渡す。
詳細解説
正しいSystems Manager Parameter Storeのパラメータを使う
階層化した設定値を保存し、IAM権限でアプリから取得できる。
階層化した設定値を保存し、IAM権限でアプリから取得できる。
誤りRoute 53 TXTレコードへDBパスワードを保存する
DNSレコードは機密設定値の管理場所ではない。
DNSレコードは機密設定値の管理場所ではない。
誤りS3公開オブジェクトへ設定を保存する
公開範囲と漏えいリスクが大きい。
公開範囲と漏えいリスクが大きい。
誤りCloudFrontのレスポンスヘッダーへ秘密を設定する
配信レスポンスへ秘密情報を出す危険な設計である。
配信レスポンスへ秘密情報を出す危険な設計である。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS Systems Manager Parameter Storeの公式説明を確認する。期待される結果
通常パラメータとSecureStringの用途を考慮できる。理解のポイント
- Parameter Store
- 階層化パラメータ
- SecureString
確認時の注意
- 確認環境: AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
- AWS公式SOA-C03試験ガイドと各サービスの公式ドキュメントを確認する。
基礎のおさらい
判断のポイント
正常時の設定だけでなく、失敗時の検知、通知、再試行、切り戻しまで確認する。
運用の確認
AWSマネージド機能と自作運用の境界、必要な権限、ログの保存先と保持期間を確認する。
問題IDAWS-SOA-073
確認環境AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告