このラボでは、RDS for PostgreSQL のデータベース認証情報を AWS Secrets Manager に安全に保存し、Secrets Manager が自動デプロイする Lambda ローテーション関数を使って認証情報を自動ローテーション(定期的なパスワード更新)する方法を学びます。ハードコードされたパスワードを排除し、運用負荷ゼロで認証情報を更新し続ける仕組みを手を動かして理解します。
AWSCURRENT / AWSPENDING / AWSPREVIOUS)が更新されることを確認するcloud_user ロールでマネジメントコンソールにサインイン済みです。cloud_user は IAM ロール/ポリシーの作成権限を持つため、この操作は問題なく実行できます。詳細な手順は、ラボ開始後に画面内のガイドとして表示されます。
本番形式の問題で理解度を確認できます。各試験とも先頭 15 問は無料です。