DVAセキュリティ

あるソリューションアーキテクトは、AWSサービスを組み合わせたイベント駆動型のマイクロサービス基盤を設計しています。システムは以下の要件を満たす必要があります。 ・アプリケーション設定(機能のON/OFF含む)を動的に反映すること ・機密情報はプライマリとセカンダリの複数リージョンで同期・保持すること ・データベースの変更をトリガーとして後続処理を実行すること これらの要件をすべて満たすベストプラクティス構成はどれですか。

A
AWS AppConfigで設定動的変更を行い、AWS Secrets Managerのマルチリージョンレプリケーションで機密情報を同期し、DynamoDBストリームで変更をトリガーする。
✓ 正解
提示されたすべてのAWSサービスが各要件(機能フラグ・動的設定、シークレットのマルチリージョン同期、DB変更のイベント駆動)に直接合致しており、最も機能的かつ弾力性に優れています。
B
Amazon S3で設定ファイルを管理し、KMSキーのクロスリージョン複製で機密情報を共有し、Amazon EC2のCronジョブでデータベース変更を検知する。
S3での設定管理は動的反映に向かず、EC2のCronジョブによる監視はリアルタイム性に欠ける上、管理オーバーヘッドや単一障害点のリスクが発生します。
C
AWS Systems Manager Parameter Storeで設定と機密情報を一括管理し、AWS Lambdaの定時実行で全リージョンへのデータ複製とデータベース監視を行う。
Parameter Storeは標準でSecrets Managerのようなクロスリージョン自動レプリケーション機能を持たず、Lambdaでの自作監視は複雑さと運用負荷を増大させます。
D
Amazon EventBridgeで全設定変更を管理し、DynamoDBグローバルテーブルで機密情報を保持し、Amazon SQSのロングポーリングでデータベース変更を検知する。
EventBridgeは設定管理ツールではなく、SQSロングポーリングによるDB監視はDynamoDBストリームと比較してリアルタイム性や効率性の面で劣ります。

解説

動的な機能切り替えや設定管理には「AWS AppConfig」、複数リージョン間での安全なシークレット同期には「Secrets Managerのマルチリージョンレプリケーション」、データベース変更のリアルタイムトリガーには「DynamoDBストリーム」を使用するのが、各要件に対するAWS推奨の最適な完全マネージド構成です。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでDVAを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
DVA の問題一覧に戻る