ある金融機関は、データベースの接続パスワードやサードパーティAPIキーなどの機密情報を安全に管理したいと考えています。これらの認証情報を定期的に自動ローテーションし、アプリケーションコードにハードコーディングしないようにしたい場合、最も適切なAWSサービスはどれですか?
AWS Secrets Manager 解説: AWS Secrets Managerは、データベース認証情報やAPIキーなどの機密情報を安全に保管・管理するサービスです。認証情報の自動ローテーション機能が最大の特徴で、Amazon RDSなどと統合してパスワードを自動更新できます。 選択肢AWS KMS(Key Management Service)は、暗号化キーの作成・管理サービスであり、シークレット自体の保管や自動ローテーションには対応していません。 選択肢AWS Systems Manager Parameter Storeは、設定データの保管が主目的であり、シークレットの自動ローテーション機能は限定的です。 選択肢AWS Certificate ManagerはSSL/TLS証明書の管理サービスであり、データベースパスワードやAPIキーの管理には使用しません。