ホーム › Amazon › セキュリティエンジニアは、S3 Standard ストレージクラスを使用する …Amazon Amazon Security Specialty SCS-C02
· JA
· 更新日 25 Jul 2026
セキュリティエンジニアは、S3 Standard ストレージクラスを使用する Amazon S3 バケットに保存されているデータに対して、Write Once Read Many (WORM) 制御を実装する必要があります。このソリューションは、root ユーザーを含むすべてのユーザーによるオブジェクトの上書きや削除を防止する必要があります。これらの要件を満たすアプローチはどれですか? 解答を選択 A コンプライアンスモードで S3 Object Lock が有効になっている新しい S3 バケットを作成します。それらのバケットにオブジェクトを保存します。
B S3 Glacier Vault Lock を使用して、新しい S3 バケットに Vault Lock ポリシーをアタッチします。24 時間のロックが完了した後、それらのバケットにオブジェクトを保存します。
C ガバナンスモードで S3 Object Lock が有効になっている新しい S3 バケットを作成します。それらのバケットにオブジェクトを保存します。
D ガバナンスモードで S3 Object Lock が有効になっている新しい S3 バケットを作成し、リーガルホールドを適用して、それらのバケットにオブジェクトを保存します。
オプションをタップして解答を確認してください。
正解: コンプライアンスモードで S3 Object Lock が有効になっている新しい S3 バケットを作成します。それらのバケットにオブジェクトを保存します。.
これが解答である理由 S3 Object Lockのコンプライアンスモードは、WORM (Write Once Read Many) 制御を実装し、指定された保持期間中はrootユーザーを含むいかなるユーザーもオブジェクトを上書きまたは削除できないようにします。これは、厳格な規制要件を満たすために不可欠です。
S3 Glacier Vault LockはGlacierボールトに適用され、S3 Standardバケットには適用できません。ガバナンスモードは、特定の権限を持つユーザーによる削除を許可するため、rootユーザーを含むすべてのユーザーからの保護という要件を満たしません。リーガルホールドは、保持期間を無期限に設定するもので、ガバナンスモードと組み合わせてもrootユーザーによる削除を防ぐことはできません。
解答と解説を表示 正解: コンプライアンスモードで S3 Object Lock が有効になっている新しい S3 バケットを作成します。それらのバケットにオブジェクトを保存します。. S3 Object Lockのコンプライアンスモードは、WORM (Write Once Read Many) 制御を実装し、指定された保持期間中はrootユーザーを含むいかなるユーザーもオブジェクトを上書きまたは削除できないようにします。これは、厳格な規制要件を満たすために不可欠です。
S3 Glacier Vault LockはGlacierボールトに適用され、S3 Standardバケットには適用できません。ガバナンスモードは、特定の権限を持つユーザーによる削除を許可 …
試験に合格 — 終わりのない解答探しなしで この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要