ある会社は、分析のために機密データをAmazon S3に定期的にアップロードしています。セキュリティポリシーでは、オブジェクトは保存時に暗号化され、暗号化キーは毎年自動的にローテーションされ、キーのローテーションはAWS CloudTrailで追跡可能であり、キーのコストを最小限に抑える必要があります。これらの要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS KMS keysによるサーバー側の暗号化 (SSE-KMS) を使用する.
これが解答である理由
AWS KMS keysによるサーバー側の暗号化 (SSE-KMS) は、保存時の暗号化、自動キーローテーション (デフォルトで1年ごと)、CloudTrailによるキー使用状況の追跡、および比較的低コストという要件をすべて満たします。 顧客指定のキーによるサーバー側の暗号化 (SSE-C) は、キーのローテーションをユーザーが管理する必要があり、自動ではありません。Amazon S3 マネージドキーによるサーバー側の暗号化 (SSE-S3) は、キーのローテーションが自動ですが、CloudTrailでキーの使用状況を追跡できません。カスタマーマネージドAWS KMS keysによるサーバー側の暗号化は、自動キーローテーションを有効にできますが、キーの管理コストがSSE-KMSよりも高くなる可能性があります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要