EC2 インスタンスで実行されているアプリケーションは、S3 バケットにデータを保存します。すべてのデータは転送中に暗号化される必要があります。開発者は、S3 バケットへのすべてのトラフィックが暗号化されることをどのように保証できますか?
解答を選択
オプションをタップして解答を確認してください。
正解: aws:SecureTransport 条件キーが false の場合にリクエストを拒否する S3 バケットポリシーを作成します。.
これが解答である理由
正解は、aws:SecureTransport 条件キーが false の場合にリクエストを拒否する S3 バケットポリシーを作成することです。このポリシーは、S3 へのすべてのリクエストが HTTPS などのセキュアなトランスポート層プロトコルを使用することを強制します。これにより、データは転送中に暗号化されます。 EC2 インスタンスに TLS 証明書をインストールすることは、EC2 インスタンスのアプリケーションが他のサービスに接続する際のセキュリティを強化しますが、S3 へのトラフィックが暗号化されることを保証するものではありません。S3 用のプライベート VPC エンドポイントを作成すると、S3 へのトラフィックは AWS ネットワーク内にとどまりますが、転送中の暗号化を強制するものではありません。S3 バケットで AWS KMS マネージドキー (SSE-KMS) を使用してサーバー側の暗号化を有効にすることは、保存時の暗号化を保証しますが、転送中の暗号化を保証するものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要