AmazonAmazon Solution Architect Professional SAP-C02 Certification·JA·更新日 31 Jul 2026
ある会社で、サードパーティのサプライヤーからPGPで暗号化されたファイルをAmazon S3バケットに配信するAWS Transfer Family SFTPサーバーが必要です。ファイルは受信後に自動的に復号化される必要があります。ソリューションアーキテクトは、AWS Secrets ManagerとS3バケットへのアクセスを許可するポリシーを持つIAMロールを作成しました。このロールの信頼ポリシーは、transfer.amazonaws.comサービスがロールを引き受けることを許可しています。Transfer Familyマネージドワークフローを使用して自動復号化ワークフローを完了するために、ソリューションアーキテクトが次にすべきことは何ですか?
PGPで暗号化されたファイルを復号化するには、対応するPGP秘密鍵が必要です。この秘密鍵は安全にSecrets Managerに保存されます。AWS Transfer Familyマネージドワークフローは、ファイルがS3にアップロードされた後に自動的に実行されます。このワークフローには、ファイルを復号化するための名目上のステップ(例外処理ステップではない)を追加し、そのステップでPGP復号化パラメータ(秘密鍵のARNなど)を設定します。最後に、このワークフローをTransfer Familyサーバーに関連付けることで、サーバーにアップロードされたすべてのファイルに対して自動的に復号化処理が適用されます。公開鍵は暗号化に使用され、復号化には使用されません。ワークフローをSFTPユーザーに関連付けるのではなく、サーバー全体に関連付けることで、すべてのアップロードに適用されます。