セキュアなアーキテクチャの設計scenario

Amazon RDSの認証情報をアプリケーションへ安全に提供し、定期的に自動ローテーションしたいと考えています。最も適切なサービスはどれですか?

A.認証情報をAMIへ埋め込む
✗ AMIへの埋め込みは認証情報を固定化し、漏えい時の更新も困難です。
B.AWS Secrets Managerに保存し、ローテーションを設定する← 正解
✓ 正解です。Secrets Managerはシークレットの安全な保管、アクセス制御、RDS認証情報の自動ローテーションを提供します。
C.S3の公開バケットへ保存する
✗ 公開バケットへの保存は認証情報を漏えいさせます。
D.EC2のユーザーデータへ平文で記録する
✗ ユーザーデータへの平文保存は安全なシークレット管理ではありません。

この問題のポイント

Secrets Managerはシークレットの安全な保管、アクセス制御、RDS認証情報の自動ローテーションを提供します。

AWS Certified Solutions Architect - Associate(SAA-C03) の問題一覧