第5章 · データ保護·v2.0.0·更新 2026/6/5·読了目安 約10分
変更要約: SCS-C02 第5章を深掘り(比較表・シナリオ・FAQ・ひっかけ・深掘り段落を各節に追加、図を日本語版に対応)
5.2シークレット管理と転送時の暗号化
この節の要点
資格情報と通信の保護——Secrets Manager(自動ローテーション)、Parameter Store(SecureString)、TLS/ACM、証明書管理——を理解します。秘密と通信を安全に扱います。
データは保存時だけでなく転送時も守ります。秘密は専用サービスで管理し、通信は TLS で暗号化します。
5.2.1シークレットと TLS
- Secrets Manager:DB パスワード/API キーをKMS で暗号化し、自動ローテーションする。
- Parameter Store(SecureString):設定値/軽量な機密を KMS 暗号化で一元管理する。
- TLS:通信を暗号化し、盗聴/改ざんを防ぐ(HTTPS)。
- ACM:公開証明書を発行・自動更新し、ELB/CloudFront/API Gateway に適用する。
試験ポイント
「ローテーション必須の機密=Secrets Manager」「設定/軽量機密=Parameter Store(SecureString)」「転送時暗号化=TLS」「証明書の発行/自動更新=ACM」 は SCS-C02 で頻出です。ACM の公開証明書は無料で自動更新され、ELB/CloudFront 等に適用します(EC2 へは直接エクスポート不可)。

