Amazon S3 で保存時のオブジェクトを暗号化するために使用できる方法は次のうちどれですか。(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: Amazon S3 マネージドキーによるサーバーサイド暗号化 (SSE-S3), AWS KMS マネージドキーによるサーバーサイド暗号化 (SSE-KMS).
これが解答である理由
Amazon S3 で保存時のオブジェクトを暗号化するサーバーサイド暗号化には、主に3つのオプションがあります。SSE-S3 (Amazon S3 マネージドキーによるサーバーサイド暗号化) は、S3が暗号化キーを完全に管理します。SSE-KMS (AWS KMS マネージドキーによるサーバーサイド暗号化) は、AWS Key Management Service (KMS) を利用してキーを管理し、より詳細な監査ログとアクセス制御を提供します。TLSとSSLは、転送中のデータを暗号化するプロトコルであり、保存時の暗号化には使用されません。Transparent Data Encryption (TDE) は、主にデータベースの暗号化に使用される技術で、S3のオブジェクト暗号化とは異なります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要