Amazon CloudFrontにおいて、特定のユーザーに対して期限付きのアクセス権を付与する「署名付きURL」を発行する際、署名に使用する秘密鍵はどこで管理すべきか。

信頼されたキーグループにパブリックキーを登録し、アプリケーション側で対応する秘密鍵を用いて署名を作成する。