グローバルに展開されているアプリケーションのバックエンドシステムでは、データベース接続用認証情報などの機密情報を安全に管理する必要があります。プライマリリージョン(ap-northeast-1)の障害発生時に、セカンダリリージョン(us-east-1)への迅速なフェイルオーバーを実現するため、機密情報をプライマリとセカンダリの両方で共有・利用したいと考えています。最小限の運用オーバーヘッドでこの要件を満たす設計はどれですか。
AWS Secrets Managerは組み込みのマルチリージョンレプリケーション機能を備えており、指定したマルチリージョンへシークレットを自動的に同期・保持することができます。これによりカスタムスクリプトや複雑な同期設定を作成することなく、最小限の運用オーバーヘッドで障害復旧用リージョンに最新のシークレットを提供できます。