AmazonAmazon Solution Architect Professional SAP-C02 Certification
·JA
·更新日 31 Jul 2026
ある企業が、Amazon S3とAmazon CloudFrontを使用して静的コンテンツのウェブサイトを構築しています。ユーザーは大きなファイルをアップロードおよびダウンロードできる必要があります。会社のポリシーでは、すべてのデータが転送中と保存時の両方で暗号化されている必要があります。暗号化要件を満たすアクションの組み合わせはどれですか?(3つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: ウェブサイトで使用されるS3バケットに対してS3サーバーサイド暗号化(SSE)を有効にし、保存時のデータが暗号化されるようにします。, ウェブサイトで使用されるS3バケットへの転送中に暗号化されていないリクエスト(暗号化されていない操作)を拒否するS3バケットポリシーを作成します。, 転送中のデータが暗号化されるように、CloudFrontがすべての受信HTTPリクエストをHTTPSにリダイレクトするように設定します。.
これが解答である理由
S3バケットでSSEを有効にすることで、保存時のデータ暗号化要件を満たします。S3バケットポリシーで非HTTPSリクエストを拒否することで、S3への転送中のデータ暗号化を強制します。CloudFrontでHTTPをHTTPSにリダイレクトするように設定することで、CloudFrontへの転送中のデータ暗号化を保証します。
誤った選択肢:
S3 ACLはアクセス制御に使用され、転送中の暗号化を強制するものではありません。
CloudFrontはエッジキャッシュであり、保存時のデータ暗号化はS3側で管理されます。CloudFrontでSSE-KMSを設定しても、S3に保存されるデータの暗号化には直接影響しません。
署名付きS3 URLはアクセス制御メカニズムであり、転送中の暗号化を強制するものではありません。HTTPSの使用はCloudFrontまたはS3バケットポリシーで強制すべきです。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要