あるアプリケーションがAmazon S3にオブジェクトを保存しています。開発者はS3アクセスに対して転送中の暗号化を強制する必要があり、個人データを含むすべてのオブジェクトは、オンデマンドでローテーションできるAWS KMSカスタマーマネージドキーを使用して保存時に暗号化する必要があります。これらの要件を満たすアクションの組み合わせはどれですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: 個人データオブジェクトをAmazon S3にアップロードする前に、AWS KMSカスタマーマネージドキーでオブジェクトを暗号化するようにアプリケーションを変更します。, aws:SecureTransport条件を要求することで、HTTPSを介した暗号化された接続のみを許可するS3バケットポリシーを記述します。.
これが解答である理由
転送中の暗号化を強制するには、S3バケットポリシーでaws:SecureTransport条件を使用して、HTTPS接続のみを許可します。これにより、暗号化されていないHTTPリクエストは拒否されます。保存時の暗号化には、アプリケーション側でAWS KMSカスタマーマネージドキー (CMK) を使用してオブジェクトを暗号化してからS3にアップロードする必要があります。これにより、オンデマンドでのキーローテーションが可能になります。 誤った選択肢: アクセス許可境界はIAMプリンシパルに適用され、S3アクセスには直接関係ありません。 S3バケットポリシーは、クライアント側の暗号化を強制することはできません。これはアプリケーションの責任です。 S3 Block Public Accessは、パブリックアクセスをブロックするためのものであり、HTTPS接続の強制とは異なります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要