AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·JA
·更新日 19 Jul 2026
ある企業は、2つのAWSリージョンのAmazon S3バケットにデータを保存し、それらのS3バケット内のすべてのデータを暗号化するためにAWS KMSカスタマーマネージドキーを使用する必要があります。両方のS3バケット内のデータは同じKMSキーで暗号化および復号化され、データとキーの両方が2つの各リージョンに保存されている必要があります。運用上のオーバーヘッドが最も少ないのは、次のうちどのソリューションですか?
解答を選択
オプションをタップして解答を確認してください。
正解: カスタマーマネージドのマルチリージョンKMSキーを作成し、各リージョンにS3バケットを作成し、S3バケット間でレプリケーションを設定し、クライアントサイド暗号化でKMSキーを使用するようにアプリケーションを設定します。.
これが解答である理由
このソリューションは、マルチリージョンKMSキーを使用することで、単一のキーで両リージョンのデータを暗号化・復号化できるため、運用オーバーヘッドが最も少なくなります。データとキーの両方が各リージョンに存在するという要件も満たします。クライアントサイド暗号化は、S3のレプリケーションが暗号化されたオブジェクトをそのままレプリケートするため、レプリケーション後に復号化・再暗号化の必要がなく、効率的です。
他の選択肢が不適切な理由は以下の通りです。
SSE-S3はAWSが管理するキーを使用するため、カスタマーマネージドキーの要件を満たしません。
各リージョンに個別のKMSキーを作成しSSE-S3を使用する場合、カスタマーマネージドキーの要件を満たしません。
各リージョンに個別のKMSキーを作成しSSE-KMSを使用する場合、異なるリージョンのS3バケット間で同じキーを使用できないため、クロスリージョンレプリケーション時に復号化・再暗号化が必要となり、運用が複雑になります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要