ECSタスクがSecretsManagerから認証情報を取得する際、認証情報のローテーション後にタスクが古い認証情報を使い続けるという問題が発生している。ダウンタイムなしで新しい認証情報を自動的に反映させる最も適切な方法はどれですか?
Secrets Managerのローテーション完了時にrotateSecretイベントが発行されます。EventBridgeルールでこのイベントを捕捉し、Lambda経由でECSサービスのForceNewDeploymentを実行することで新タスクが最新の認証情報を取得します。 選択肢AのECSタスク定義で環境変数注入を行う方法は、タスク起動時のみ値を取得するため再起動なしには反映されません。 選択肢CのECSタスク内でAWS SDKを使用したポーリングは、アンチパターンです(認証情報管理の責務をアプリに持ち込みます)。 選択肢DのSecrets ManagerのローテーションLambdaへのコード追加は、責務の混在につながります。