DVAセキュリティ
開発チームはAWS Secrets ManagerとカスタムLambda関数を使ってRDS MySQLの認証情報を自動ローテーションするよう設定した。Secrets ManagerはローテーションのためにLambdaを複数回呼び出すが、あるステップの実装が不完全なためローテーション後にアプリケーションがDBに接続できなくなった。Secrets Managerがローテーション時にLambdaを呼び出す正しいステップの順序はどれか?
AcreateSecret → testSecret → setSecret → finishSecret
create → test → set → finishは、testSecret前にsetSecretが実行されず、まだ有効でない認証情報でテストするため失敗します。
BcreateSecret → setSecret → testSecret → finishSecret
✓ 正解
Secrets Managerのローテーションは4ステップです。①createSecret:新しい認証情報をAWSPENDINGバージョンとして作成、②setSecret:新しい認証情報をRDS等のサービスに実際に適用、③testSecret:新しい認証情報で接続を検証、④finishSecret:AWSCURRENTラベルを更新し古いバージョンを廃止します。
CsetSecret → createSecret → testSecret → finishSecret
setSecret → create → test → finishは、createSecretが先に実行されず順序が不正です。
DcreateSecret → setSecret → finishSecret → testSecret
create → set → finish → testは、finishSecret後にtestSecretが実行されており、すでに古いバージョンが廃止されてから検証するため不正な順序です。
解説
Secrets Managerのローテーションは4ステップです。
①createSecret:新しい認証情報をAWSPENDINGバージョンとして作成、
②setSecret:新しい認証情報をRDS等のサービスに実際に適用、
③testSecret:新しい認証情報で接続を検証、
④finishSecret:AWSCURRENTラベルを更新し古いバージョンを廃止します。
選択肢Aのcreate → test → set → finishは、testSecret前にsetSecretが実行されず、まだ有効でない認証情報でテストするため失敗します。
選択肢CのsetSecret → create → test → finishは、createSecretが先に実行されず順序が不正です。
選択肢Dのcreate → set → finish → testは、finishSecret後にtestSecretが実行されており、すでに古いバージョンが廃止されてから検証するため不正な順序です。
ドメイン別正答率・予想スコアでリアルタイムに実力把握
無限ノックでDVAを徹底対策。全問AI生成のオリジナル問題。
無料で演習を始める →