ソリューションアーキテクトは、Amazon ECS(Fargate起動タイプ)上で動作するコンテナ化されたウェブアプリケーションのデプロイ構成を設計しています。このアプリケーションは、起動時にデータベースの接続文字列やログレベルなどの設定情報を取得する必要があります。タスク定義内でコンテナに環境変数を渡すための最も安全かつ適切な方法はどれですか。
Amazon ECSのタスク定義では、非機密の環境変数は「environment」フィールドで指定し、パスワードやAPIキーなどの機密情報は「secrets」フィールドを使用してAWS Secrets ManagerやSystems Manager パラメータストアから動的に注入することがベストプラクティスです。これにより平文での露出を防ぎ、セキュリティを高めることができます。