DVAセキュリティ

開発チームはAWS Secrets ManagerとカスタムLambda関数を使ってRDS MySQLの認証情報を自動ローテーションするよう設定した。Secrets ManagerはローテーションのためにLambdaを複数回呼び出すが、あるステップの実装が不完全なためローテーション後にアプリケーションがDBに接続できなくなった。Secrets Managerがローテーション時にLambdaを呼び出す正しいステップの順序はどれか?

A
createSecret → testSecret → setSecret → finishSecret
create → test → set → finishは、testSecret前にsetSecretが実行されず、まだ有効でない認証情報でテストするため失敗します。
B
createSecret → setSecret → testSecret → finishSecret
✓ 正解
Secrets Managerのローテーションは4ステップです。①createSecret:新しい認証情報をAWSPENDINGバージョンとして作成、②setSecret:新しい認証情報をRDS等のサービスに実際に適用、③testSecret:新しい認証情報で接続を検証、④finishSecret:AWSCURRENTラベルを更新し古いバージョンを廃止します。
C
setSecret → createSecret → testSecret → finishSecret
setSecret → create → test → finishは、createSecretが先に実行されず順序が不正です。
D
createSecret → setSecret → finishSecret → testSecret
create → set → finish → testは、finishSecret後にtestSecretが実行されており、すでに古いバージョンが廃止されてから検証するため不正な順序です。

解説

Secrets Managerのローテーションは4ステップです。 ①createSecret:新しい認証情報をAWSPENDINGバージョンとして作成、 ②setSecret:新しい認証情報をRDS等のサービスに実際に適用、 ③testSecret:新しい認証情報で接続を検証、 ④finishSecret:AWSCURRENTラベルを更新し古いバージョンを廃止します。 選択肢Aのcreate → test → set → finishは、testSecret前にsetSecretが実行されず、まだ有効でない認証情報でテストするため失敗します。 選択肢CのsetSecret → create → test → finishは、createSecretが先に実行されず順序が不正です。 選択肢Dのcreate → set → finish → testは、finishSecret後にtestSecretが実行されており、すでに古いバージョンが廃止されてから検証するため不正な順序です。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでDVAを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
DVA の問題一覧に戻る