AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·JA
·更新日 19 Jul 2026
病院は患者の記録をS3バケットに保存する必要があります。コンプライアンスチームは、すべての保護された医療情報 (PHI) が転送中および保存時に暗号化され、保存データの暗号化キーをコンプライアンスチームが管理することを要求しています。これらの要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: S3バケットポリシーでaws:SecureTransport条件を使用して、HTTPS (TLS) を介した暗号化された接続のみを許可します。各S3バケットのデフォルト暗号化を、AWS KMS keys (SSE-KMS) を使用したサーバーサイド暗号化を使用するように設定します。KMSキーを管理する権限をコンプライアンスチームに割り当てます。.
これが解答である理由
このソリューションは、転送中および保存時の暗号化要件をすべて満たします。aws:SecureTransport 条件を持つS3バケットポリシーは、HTTPS (TLS) を介した暗号化された接続のみを強制することで、転送中の暗号化を保証します。AWS KMSキー (SSE-KMS) を使用したサーバーサイド暗号化は、保存時の暗号化を提供し、KMSキーの管理権限をコンプライアンスチームに割り当てることで、キー管理の要件を満たします。
他の選択肢が不適切な理由は以下のとおりです。
ACMはS3バケットの暗号化には直接関係ありません。S3はHTTPSをネイティブにサポートしています。また、SSE-KMSはキー管理の要件を満たしますが、転送中の暗号化の強制が不足しています。
SSE-S3はS3がキーを管理するため、コンプライアンスチームがキーを管理するという要件を満たしません。
Amazon Macieは機密データの検出と保護に役立ちますが、それ自体が暗号化ソリューションではありません。また、キー管理の要件も満たしません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要