ある会社は、頻繁にアクセスされるオブジェクトをAmazon S3バケットに保存しており、厳格な暗号化要件を適用しています。この会社は暗号化にAWS Key Management Service (AWS KMS) を使用していますが、追加のAWS KMS呼び出しを行うことなく、S3オブジェクトの暗号化に関連するコストを削減したいと考えています。この要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 新しいオブジェクトに対して、AWS KMS キー (SSE-KMS) を使用したサーバー側の暗号化にS3 Bucket Keyを使用する。.
これが解答である理由
S3 Bucket KeyをSSE-KMSと併用することで、S3がKMSへのリクエストを減らし、暗号化と復号化のコストを削減できます。通常、SSE-KMSではオブジェクトごとにKMSへのAPIコールが発生しますが、S3 Bucket Keyを有効にすると、バケットまたはプレフィックスレベルで一時的なキーが生成され、そのキーを使用して複数のオブジェクトを暗号化・復号化するため、KMSへの呼び出し回数が大幅に減少します。 SSE-S3はKMSを使用しないため、要件の「AWS KMSを使用している」に反します。クライアント側の暗号化はKMS呼び出しの削減には直接寄与しません。SSE-Cは顧客が提供するキーを使用するため、KMSの利用方法が異なります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要