AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·JA
·更新日 2 Aug 2026
ある会社がCloudFrontを使用してウェブサイトを配信しており、アクセスログを暗号化して一元的に保存する必要があります。これらの要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AES-256を使用したデフォルトのサーバーサイド暗号化で設定されたS3バケットを作成します。CloudFrontをそのS3バケットにログを保存するように設定します。.
これが解答である理由
CloudFrontのアクセスログは、S3バケットに保存するように設定できます。S3バケットのデフォルトのサーバーサイド暗号化をAES-256に設定することで、保存されるすべてのログが自動的に暗号化されます。これは、ログの一元的な保存と暗号化の要件を両方満たします。
OpenSearch Serviceはログの分析には適していますが、CloudFrontのアクセスログの保存先としては直接サポートされていません。CloudFrontはアクセスログをS3にのみ配信できます。また、S3バケットにデフォルトの暗号化を設定しない場合、ログは暗号化されずに保存されてしまいます。CloudFrontディストリビューション自体に暗号化を有効にするオプションは、ログの保存方法とは直接関係ありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要