CLF-C02セキュリティとコンプライアンスEASY単一選択

あるスタートアップ企業が、AWSでアプリケーションを開発しています。データベースのパスワードやAPIキーなどのシークレット情報を安全に管理するためのAWSサービスはどれですか?

  1. A. Amazon S3(プライベートバケット)
  2. B. AWS CloudTrail
  3. C. AWS Secrets Manager
  4. D. AWS KMS(Key Management Service)
解答と解説を見る

正解: C

AWS Secrets Managerはデータベースの認証情報・APIキー・OAuthトークンなどのシークレット情報を安全に保管し、アプリケーションからプログラムでアクセスできるサービスです。シークレットの自動ローテーション機能も提供します。④KMSは暗号化キーの管理ですが、シークレット(パスワード等)の管理専用サービスではありません。①S3プライベートバケットにも保存できますが、ローテーション機能・細かなアクセス制御・監査機能がなく推奨されません。②CloudTrailはAPIコールの記録サービスです。

▸ この試験を本気で演習する(全150問・無料)