このラボでは、専用の VPC を新規に作成し、その中に Amazon Aurora(MySQL 互換, db.t3.medium, 単一インスタンス)クラスターを構築します。クラスターのマスター認証情報を AWS Secrets Manager に保存し、Secrets Manager が自動デプロイするローテーション Lambda を使って認証情報を 30 日ごとに自動更新(ローテーション)する仕組みを、手を動かして理解します。ハードコードされたパスワードを排除し、運用負荷ゼロで認証情報を更新し続ける構成を学びます。
AWSCURRENT / AWSPENDING / AWSPREVIOUS)が更新されることを確認するcloud_user ロールでサインイン済みです。cloud_user でこの自動作成が権限不足になった場合のフォールバックは手順 7 の注記に記載しています。db.t3.medium、ストレージはサンドボックスのガードレール内(Aurora は自動管理)です。プロビジョンド IOPS は使用しません。詳細な手順は、ラボ開始後に画面内のガイドとして表示されます。
本番形式の問題で理解度を確認できます。各試験とも先頭 15 問は無料です。