AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·JA
·更新日 19 Jul 2026
ある企業が、暗号化されていないAmazon RDS DBインスタンスをMulti-AZデプロイで利用し、AWS上でオンライン・トランザクション処理(OLTP)ワークロードを実行しています。日次DBスナップショットが取得されています。ソリューションアーキテクトは、今後データベースとスナップショットが常に暗号化されるようにするために、何をすべきでしょうか?
解答を選択
オプションをタップして解答を確認してください。
正解: 最新のDBスナップショットのコピーを暗号化します。その暗号化されたスナップショットを復元して、既存のDBインスタンスを置き換えます。.
これが解答である理由
Amazon RDSの既存の暗号化されていないDBインスタンスを暗号化する直接的な方法はありません。暗号化を有効にするには、暗号化されていない最新のスナップショットをコピーし、そのコピーを暗号化する必要があります。その後、この暗号化されたスナップショットから新しいDBインスタンスを復元することで、データベースが暗号化されます。既存のDBインスタンスを置き換えることで、暗号化されたDBインスタンスを使用できます。
他の選択肢は不適切です。Amazon EBSボリュームの作成やS3へのコピーは、RDS DBインスタンスの暗号化とは直接関係ありません。また、既存の暗号化されていないスナップショットを直接「復元」して暗号化することはできません。スナップショットのコピー時に暗号化を指定する必要があります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要