ホーム › Amazon › ある企業が、Amazon EC2 上で Amazon RDS for MySQL …Amazon Amazon Security Specialty SCS-C02
· JA
· 更新日 25 Jul 2026
ある企業が、Amazon EC2 上で Amazon RDS for MySQL データベースを使用する eコマースアプリケーションを開発しています。コンプライアンスのため、データは転送中および保存時に暗号化されている必要があります。このソリューションは、運用上のオーバーヘッドとコストを最小限に抑える必要があります。これらの要件を満たすアプローチはどれですか? 解答を選択 A Application Load Balancer (ALB) で AWS Certificate Manager (ACM) 証明書を使用します。EC2 インスタンスに自己署名証明書をデプロイします。データベースクライアントが TLS を使用して Amazon RDS に接続するようにします。RDS DB インスタンスの暗号化を有効にします。EC2 インスタンスの Amazon Elastic Block Store (Amazon EBS) ボリュームを暗号化します。
B Application Load Balancer でサードパーティの TLS 証明書を使用し、同じ証明書を EC2 インスタンスにインストールします。データベースクライアントが TLS を使用して Amazon RDS に接続するようにします。アプリケーションデータのクライアント側暗号化には AWS Secrets Manager を使用します。
C AWS CloudHSM を使用して TLS 証明書を生成し、EC2 インスタンスにインストールします。データベースクライアントが TLS を使用して Amazon RDS に接続するようにします。アプリケーションデータのクライアント側暗号化には CloudHSM キーを使用します。
D Amazon CloudFront と AWS WAF を使用します。HTTP トラフィックを EC2 オリジンに送信します。データベースクライアントが TLS を使用して Amazon RDS に接続するようにします。RDS に保存する前に、AWS Key Management Service (AWS KMS) を使用してアプリケーションデータをクライアント側で暗号化します。
オプションをタップして解答を確認してください。
正解: Application Load Balancer (ALB) で AWS Certificate Manager (ACM) 証明書を使用します。EC2 インスタンスに自己署名証明書をデプロイします。データベースクライアントが TLS を使用して Amazon RDS に接続するようにします。RDS DB インスタンスの暗号化を有効にします。EC2 インスタンスの Amazon Elastic Block Store (Amazon EBS) ボリュームを暗号化します。.
これが解答である理由 この選択肢は、転送中および保存時のデータ暗号化のすべての要件を満たし、運用上のオーバーヘッドとコストを最小限に抑えます。ALBとACMの組み合わせは、ウェブトラフィックのTLS終端を管理し、ACMは証明書のプロビジョニングと更新を自動化します。EC2インスタンスの自己署名証明書は、ALBとEC2間のトラフィックを暗号化します。RDSのTLS接続とインスタンス暗号化は、データベースのセキュリティを確保します。EBSボリュームの暗号化は、EC2インスタンスの保存データを保護します。他の選択肢は、不要な複雑さ、高いコスト、または不完全な暗号化ソリューションを含んでいます。例えば、Secrets ManagerやCloudHSMをクライアント側暗号化に使用すると、アプリケーションの複雑さとコストが増大します。
解答と解説を表示 正解: Application Load Balancer (ALB) で AWS Certificate Manager (ACM) 証明書を使用します。EC2 インスタンスに自己署名証明書をデプロイします。データベースクライアントが TLS を使用して Amazon RDS に接続するようにします。RDS DB インスタンスの暗号化を有効にします。EC2 インスタンスの Amazon Elastic Block Store (Amazon EBS) ボリュームを暗号化します。. この選択肢は、転送中および保存時のデータ暗号化のすべての要件を満たし、運用上のオーバーヘッドとコストを最小限に抑えます。ALBとACMの組み合わせは、ウェブトラフィックのTLS終端を管理し、ACMは証明書のプロビジョニングと更新を自動化します。EC2インスタンスの自己署名証明書は、ALBとEC2間のトラフィックを暗号化します。RDSのTLS接続とインスタンス暗号化は、データベースのセキュリティを確保します。EBSボリュームの暗号化は、EC2インスタンスの保存データを保護します …
試験に合格 — 終わりのない解答探しなしで この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要