AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·JA
·更新日 19 Jul 2026
ある企業が、Amazon CloudFront ディストリビューションのオリジンである Amazon S3 バケットに数百万のオブジェクトを格納するサーバーレスウェブサイトを運営しています。オブジェクトがアップロードされる前は、バケットに暗号化は設定されていませんでした。ソリューションアーキテクトは、既存のすべてのオブジェクトと将来のすべてのオブジェクトに対して、最小限の労力で暗号化を有効にする必要があります。この要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 既存の S3 バケットでデフォルトの暗号化を有効にします。S3 Inventory を使用して暗号化されていないオブジェクトの .csv を生成し、copy コマンドを使用してそれらのオブジェクトを暗号化する S3 Batch Operations ジョブを実行します。.
これが解答である理由
既存のS3バケットでデフォルトの暗号化を有効にすると、今後アップロードされるすべてのオブジェクトが自動的に暗号化されます。S3 Inventoryを使用して暗号化されていない既存のオブジェクトを特定し、S3 Batch Operationsでcopyコマンドを実行すると、オブジェクトはコピー時に暗号化されます。これにより、手動でのダウンロードや再アップロードなしに、既存および新規のすべてのオブジェクトを最小限の労力で暗号化できます。
新しいS3バケットの作成とオブジェクトの再アップロードは、大規模なデータセットでは非効率的です。S3バケット設定の変更でSSE-KMSを有効にしても、既存の暗号化されていないオブジェクトは自動的に暗号化されません。マネジメントコンソールでの手動操作は、数百万のオブジェクトに対しては実用的ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要