AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·JA
·更新日 19 Jul 2026
ある会社がAWSで新しいアプリケーションを開発しています。このアプリケーションには、Amazon ECS クラスター、アプリケーションアセットを保存する Amazon S3 バケット、機密データセットを含む Amazon RDS for MySQL データベースが含まれています。同社は、ECS クラスターのみが RDS データベースと S3 バケットにアクセスできるようにしたいと考えています。この要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 新しい AWS Key Management Service (AWS KMS) カスタマーマネージドキーを作成し、S3 バケットと Amazon RDS for MySQL データベースの両方を暗号化します。KMS キーポリシーが ECS タスク実行ロールに暗号化および復号化の権限を付与していることを確認します。.
これが解答である理由
このソリューションは、KMSカスタマーマネージドキー(CMK)を使用してS3バケットとRDSデータベースの両方を暗号化し、KMSキーポリシーを通じてECSタスク実行ロールにのみ復号化権限を付与することで、アクセスを厳密に制御します。これにより、ECSクラスターのみが暗号化されたデータにアクセスできるようになります。
AWSマネージドキーは、アクセス制御が限定的であるため、このシナリオには適していません。S3バケットポリシーやVPCエンドポイント、セキュリティグループは、ネットワークレベルのアクセス制御を提供しますが、データ自体のアクセスをKMSキーほどきめ細かく制御することはできません。特に、S3バケットポリシーでユーザーを指定しても、KMSキーによる暗号化がなければ、データ保護は不十分です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要