ひとことで言うと
サーバー(AWS上・オンプレ・マルチクラウド問わず)を一元的に可視化・操作するための運用基盤です。SSHを開けずにコマンド実行・パッチ適用・設定値の一元管理ができます。
要するに、鍵を開けずに全館放送できる管理人室です。各部屋(サーバー)に個別に鍵(SSH)を持ち歩かなくても、管理人室から一括で指示を出したり、共有の掲示物(パラメータ)を貼り出したりできます。
何に使うか
| ツール | できること |
|---|---|
| Parameter Store | 設定値・シークレットの階層管理(バージョニング・暗号化) |
| Run Command | 管理対象ノードへのリモートコマンド実行 |
| Session Manager | SSH・踏み台なしでのシェルアクセス |
| Automation | 定型運用作業のランブック実行 |
試験でどう問われるか
| 問われ方 | 正解に寄る条件 | 引っかけ |
|---|---|---|
| 「静的な設定値をコード変更なしに切り替えたい(デプロイ検証・ロールバックは不要)」 | 単純なキーバリュー保存 → Parameter Store | AppConfig(頻繁に変わる設定・段階的ロールアウトとアラームベースのロールバックが要るときはこちら) |
| 「DB認証情報やAPIキーを保存し、自動ローテーションしたい」 | 資格情報・シークレット専用の統制が要る → Secrets Manager | Parameter Store の SecureString(暗号化はできるが自動ローテーション機能がない) |
主役では出ません。 D2/D3 のエンタープライズ統合・ガバナンスの文脈で、設定値やシークレットの置き場所の1つとして登場します。
取り違えやすいもの
| 迷う相手 | 切り分けの一言 |
|---|---|
| AWS AppConfig | AppConfig は頻繁に変わる設定・ゼロダウンタイムデプロイ・実行時実験が主眼(段階的ロールアウト・事前検証・CloudWatch Logs アラームでの自動ロールバック)。Parameter Store は静的な設定・デプロイ検証なしのキーバリュー保存が主眼 |
| AWS Secrets Manager | Secrets Manager は資格情報の自動ローテーション・クロスアカウントアクセス・詳細な監査ログが主眼。Parameter Store の SecureString は KMS で暗号化はできるが、ローテーション機能は無い |
想起チェック
Q1. 「APIキーを定期的に自動ローテーションしたい」。Parameter Store では要件を満たせない理由は?
Parameter Store には自動ローテーション機能がありません。 その用途は Secrets Manager が担います(データベース連携込みの自動ローテーションが公式に明記されています)。