ある企業では、EC2インスタンス上で動作するアプリケーションが利用する設定情報をAWS Systems Manager Parameter Storeで管理しています。管理する情報は以下の通りです。 ① アプリケーションのバージョン番号(例: 1.4.2) ② 接続を許可するIPアドレス一覧(例: 10.0.0.1, 172.16.0.1, 192.168.1.1) ③ 外部APIのシークレットキー ④ デプロイ対象のアベイラビリティゾーン一覧(例: ap-northeast-1a, ap-northeast-1c) 各情報に対して最も適切なパラメータタイプの組み合わせはどれですか?
選択肢A は ①バージョン番号は単一の非機密文字列のためString、 ②IPアドレス一覧はカンマ区切りの同種の複数値で機密性もないためStringList、 ③外部APIのシークレットキーは機密情報のためSecureString、 ④AZ一覧もIPアドレスと同様にカンマ区切りの同種の複数値でありStringListが最適な組み合わせです。 選択肢B は②のIPアドレス一覧は機密情報ではないため SecureString を使う必要はなく、KMS による暗号化コストが余分にかかります。 選択肢C は④のAZ一覧は複数の同種の値をまとめて管理できるため StringList の方が適切です。String にすると一つの文字列として扱われ、個々のAZを取り出す処理をアプリ側で実装する必要があります。 選択肢D は①のバージョン番号は機密情報ではなく単一値のため SecureString を使う必要はありません。