ある企業のアプリケーションが Amazon RDS の認証情報を使用しています。セキュリティ監査を受け、「認証情報を 30 日ごとに自動ローテーション」「ローテーション中もアプリケーションのダウンタイムなし」「すべての認証情報アクセスを監査ログに記録」の 3 要件を同時に満たすマネージドソリューションを求めています。最も適切な設計はどれですか。
Secrets Manager はマネージドローテーション(組み込み Lambda)で無停止の二段階ローテーションをネイティブサポートし、API コールは CloudTrail に自動記録されるため 3 要件すべてを満たす。