DVAトラブルシューティングと最適化
マルチリージョン構成で稼働しているマイクロサービスがあります。各リージョンのアプリケーションは同一のデータベース接続パスワードを必要としており、現在はAWS Secrets Managerを使用してプライマリリージョンでシークレットを管理しています。追加の開発コストなしで、このシークレットをセカンダリリージョンのアプリケーションからも低遅延で取得できるようにするための最適な構成はどれですか。
AAWS Secrets Manager のプライマリシークレットに対して、セカンダリリージョンへの自動レプリケーションを設定する。
✓ 正解
Secrets Managerの標準機能であるレプリケーション設定を使用することで、追加の開発作業や運用スクリプトなしで自動的にシークレットを別リージョンへ同期・複製できます。
BAmazon EventBridgeとAWS Lambdaを使用して、シークレット更新イベントを検知して別リージョンへ手動同期する処理を自作する。
EventBridgeやLambdaを用いた自作の同期スクリプト構築は、無駄な開発・運用コストが発生し、エラー時のリトライ制御などの保守リスクも高まるため推奨されません。
CAWS Systems Manager パラメータストアを採用し、マルチリージョン自動同期オプションを有効化してパラメータを共有管理する。
AWS Systems Manager パラメータストアには、Secrets Managerのような標準のマルチリージョン自動複製機能は用意されていないため、この要件には不適切です。
Dセカンダリリージョンのアプリケーションから、毎回プライマリリージョンのSecrets Managerエンドポイントへ直接APIリクエストを発行する。
毎回別リージョンへ直接APIリクエストを送信すると、ネットワーク遅延の増大や、プライマリリージョン障害時にサービス全体がダウンする単一障害点(SPOF)となります。
解説
AWS Secrets Managerは、組み込みの機能として「シークレットのレプリケーション(自動複製)」をサポートしています。プライマリリージョンで作成したシークレットを指定した複数のセカンダリリージョンへ自動的に同期させることができ、暗号化に使用されるKMSキーのリージョン間変換処理もマネージドで自動実行されます。これにより、手動での同期スクリプト開発や運用保守の負担なしに、別リージョンのエンドポイントから低遅延かつ安全なシークレット取得が可能になります。
ドメイン別正答率・予想スコアでリアルタイムに実力把握
無限ノックでDVAを徹底対策。全問AI生成のオリジナル問題。
無料で演習を始める →