開発者はRDS MySQLの接続パスワードをAWS Secrets Managerに保存し、30日ごとの自動ローテーションを有効化しました。しかし、ローテーションイベントの直後に一部のアプリケーションインスタンスで認証エラーが散発的に発生しています。最も可能性の高い原因と解決策はどれですか?
Secrets Managerのローテーション後、アプリケーションがインメモリやコネクションプールにキャッシュしていた古い認証情報は無効になります。AWSが推奨するベストプラクティスは、認証エラー(例:MySQL「Access denied」)をキャッチした際にSecrets Managerから最新のシークレット値を再取得してリトライする実装です。これによりローテーション後の全インスタンスが新しい認証情報に自動的に切り替わります。 選択肢A(ローテーション間隔の変更)は、根本的な問題は解決しません。 選択肢B(Lambda関数への遅延追加)は、根本的な問題は解決しません。 選択肢D(RDSのマルチAZ化)は、Secrets Managerのローテーション機能の必須条件ではありません。