AmazonAmazon Data Engineer Associate DEA-C01 Certification
·JA
·更新日 2 Aug 2026
データエンジニアがAmazon EMRクラスターを起動しています。クラスターにロードするデータセットはAmazon S3バケットにあり、AWS KMSキーで暗号化されています。S3パスには、転送中の暗号化のためのPEMファイルが含まれています。データが保存時と転送中の両方で暗号化されるという要件を満たすアプローチはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Amazon EMRセキュリティ設定を作成します。S3バケットの保存時の暗号化に適切なAWS KMSキーを指定します。転送中の暗号化のためにPEMファイルのAmazon S3パスを指定します。EMRクラスターの作成中にセキュリティ設定を使用します。.
これが解答である理由
正解は、Amazon EMRセキュリティ設定を使用して、保存時の暗号化と転送中の暗号化の両方を一元的に管理することです。EMRセキュリティ設定では、S3バケットの保存時の暗号化にAWS KMSキーを指定し、転送中の暗号化にはPEMファイルのS3パスを指定できます。EMRクラスターの作成時にこのセキュリティ設定を適用することで、データが保存時と転送中の両方で暗号化されるという要件を満たします。
不正解の選択肢は、セキュリティ設定の作成方法や適用方法が不適切です。
2つのセキュリティ設定を作成するオプションは、EMRのセキュリティ設定の設計思想に反します。EMRセキュリティ設定は、複数の暗号化要件を単一の設定で管理するように設計されています。
ローカルディスク暗号化をS3バケットの暗号化と混同しているオプションは、要件を満たしません。S3バケットの暗号化は、S3に保存されているデータに適用されます。
セキュリティ設定をクラスターに「アタッチ」するという表現は、EMRコンソールやAPIでの正しい用語「使用する」と異なります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要