あるスタートアップ企業が、Amazon RDSのデータベース認証情報を安全に管理したいと考えています。要件は「認証情報の定期的な自動ローテーション」「アプリケーションコードへの認証情報のハードコーディング禁止」「認証情報へのアクセスの監査ログ取得」です。この要件を満たすために採用すべきAWSサービスを2つ選択してください。
Secrets ManagerはRDS向けの自動ローテーション機能をネイティブで提供し、アプリがランタイムにGetSecretValueで認証情報を取得することでハードコーディングを防止できます。CloudTrailはSecrets ManagerのAPIコールを記録し、誰がいつ認証情報にアクセスしたかの監査証跡を提供します。 選択肢Bは、SSM Parameter StoreはRDS認証情報の自動ローテーションをネイティブにはサポートしておらず、手動更新またはカスタムLambdaが必要なため要件を完全には満たしません。 選択肢Cは、S3はシークレット管理専用に設計されておらず、ローテーション機能や細かい監査が不十分です。 選択肢Eは、CloudWatch MetricsはRDS接続数の監視であり、認証情報の管理・監査要件を満たしません。