AmazonAmazon Security Specialty SCS-C02
·JA
·更新日 25 Jul 2026
セキュリティエンジニアは、ユーザーが暗号化キーを直接管理することなく、Amazon S3 オブジェクトのシームレスな暗号化を有効にする必要があります。このソリューションは、継続的な管理を最小限に抑えながらスケーリングできる必要があり、組織は暗号化キーを即座に失効および削除できる必要があります。これらの要件を満たすアプローチはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: インポートされたキーマテリアルで AWS KMS を使用し、必要に応じてキーマテリアルを即座に失効および削除するために DeleteImportedKeyMaterial を呼び出す。.
これが解答である理由
インポートされたキーマテリアルでAWS KMSを使用すると、ユーザーは独自のキーをKMSに持ち込み、それらをS3オブジェクトの暗号化に使用できます。DeleteImportedKeyMaterialを呼び出すことで、キーマテリアルを即座に削除・失効させることができ、組織の要件を満たします。AWSマネージドキーはKMSが管理するため、即座の削除はできません。CloudHSMはキーの管理をユーザーに委ねますが、S3とのシームレスな統合や管理の容易さの点でKMSに劣ります。Systems Manager Parameter Storeはキー管理サービスではなく、暗号化キーのライフサイクル管理には適していません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要