4.2標準
RDS認証情報を定期的に更新する。
アプリケーションへ新しい値を安全に配布したい。
最も適切なサービスはどれか。
× 不正解
Secrets ManagerのローテーションでRDS認証情報を自動更新する。
詳細解説
正しいAWS Secrets Managerのrotationを設定する
シークレット保管、ローテーション、RDSへの更新を統合できる。
シークレット保管、ローテーション、RDSへの更新を統合できる。
誤りパスワードをLambdaソースへ埋め込む
ソースとログへの漏えいリスクがある。
ソースとログへの漏えいリスクがある。
誤りS3 Lifecycleでパスワードを期限切れにする
LifecycleはDB認証情報の更新と配布を行わない。
LifecycleはDB認証情報の更新と配布を行わない。
誤りRoute 53レコードへ新旧パスワードを保存する
DNSはシークレット管理サービスではない。
DNSはシークレット管理サービスではない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS Secrets Manager rotation for RDSの公式説明を確認する。期待される結果
シークレット保管とLambdaの一般処理を区別できる。理解のポイント
- Secrets Manager
- rotation
- RDSパスワード
確認時の注意
- 確認環境: AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
- AWS公式SOA-C03試験ガイドと各サービスの公式ドキュメントを確認する。
基礎のおさらい
判断のポイント
正常時の設定だけでなく、失敗時の検知、通知、再試行、切り戻しまで確認する。
運用の確認
AWSマネージド機能と自作運用の境界、必要な権限、ログの保存先と保持期間を確認する。
問題IDAWS-SOA-099
確認環境AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告