あるアプリケーションが、複数の顧客の機密性の高い財務データを処理します。各顧客のデータは、安全な一元化されたキー管理ソリューションを使用して、保存時に個別に暗号化する必要があります。会社はAWS KMSを使用します。運用上のオーバーヘッドが最も少ないのは、次のどのソリューションですか?
解答を選択
オプションをタップして解答を確認してください。
正解: きめ細かなアクセス制御とロギングを有効にして、顧客のデータごとに個別のAWS KMSキーを作成します。.
これが解答である理由
顧客ごとに個別のAWS KMSキーを作成することで、各顧客のデータを独立して暗号化・復号化できます。これにより、特定の顧客データへのアクセスをきめ細かく制御し、監査ログを通じてキーの使用状況を追跡することが可能になります。運用上のオーバーヘッドが最も少ないのは、KMSがキーの管理、ローテーション、アクセス制御を自動的に処理するためです。 誤った選択肢: S3バケットにキーを保存する方法は、キー管理のセキュリティと運用上のオーバーヘッドが増大します。KMSはキー管理に特化したサービスです。 ハードウェアセキュリティアプライアンスのデプロイは、KMSを使用するよりも運用上のオーバーヘッドが大幅に増加します。 単一のKMSキーでは、顧客ごとの独立した暗号化とアクセス制御の要件を満たせません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要