CLFセキュリティとコンプライアンス

ある金融機関は、データベースの接続パスワードやサードパーティAPIキーなどの機密情報を安全に管理したいと考えています。これらの認証情報を定期的に自動ローテーションし、アプリケーションコードにハードコーディングしないようにしたい場合、最も適切なAWSサービスはどれですか?

A
AWS KMS(Key Management Service)
暗号化キーの作成・管理に特化しており、シークレット自体の保管や自動ローテーション機能は提供していません。
B
AWS Secrets Manager
✓ 正解
データベース認証情報やAPIキーなどの機密情報を安全に保管し、自動ローテーション機能により定期的にパスワードを更新できます。
C
AWS Systems Manager Parameter Store
主に設定データの保管を目的とするサービスであり、Secrets Managerと異なり自動ローテーション機能は限定的です。
D
AWS Certificate Manager
SSL/TLS証明書の管理・自動更新に特化しており、データベースパスワードやAPIキーの管理には設計されていません。

解説

AWS Secrets Manager 解説: AWS Secrets Managerは、データベース認証情報やAPIキーなどの機密情報を安全に保管・管理するサービスです。認証情報の自動ローテーション機能が最大の特徴で、Amazon RDSなどと統合してパスワードを自動更新できます。 選択肢AWS KMS(Key Management Service)は、暗号化キーの作成・管理サービスであり、シークレット自体の保管や自動ローテーションには対応していません。 選択肢AWS Systems Manager Parameter Storeは、設定データの保管が主目的であり、シークレットの自動ローテーション機能は限定的です。 選択肢AWS Certificate ManagerはSSL/TLS証明書の管理サービスであり、データベースパスワードやAPIキーの管理には使用しません。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでCLFを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
CLF の問題一覧に戻る