ある企業は、S3バケットにアップロードされるオブジェクトに2層のサーバー側暗号化を適用する必要があり、Lambda関数を使用して暗号化を適用したいと考えています。この要件を満たすアプローチはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS KMS keys (DSSE-KMS) を使用したデュアルレイヤーサーバー側暗号化を使用します。.
これが解答である理由
DSSE-KMS (Dual-layer Server-Side Encryption with AWS KMS keys) は、S3オブジェクトに2層のサーバー側暗号化を適用する唯一のオプションです。これは、単一のオブジェクトに対して2つの異なる暗号化レイヤーを適用することで、セキュリティを強化します。 他の選択肢が正しくない理由は以下の通りです。 SSE-KMSとAmazon S3 Encryption Clientの組み合わせは、クライアント側とサーバー側の暗号化を意味し、問題文の「2層のサーバー側暗号化」という要件とは異なります。 SSE-Cは顧客が提供するキーを使用するサーバー側暗号化であり、1層の暗号化しか提供しません。 SSE-KMSはAWS KMSキーを使用するサーバー側暗号化ですが、これも1層の暗号化しか提供しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要