AWS認定試験 Solutions Architect - Associate(予想問題) その2

問題 2 / 65

S3 に置かれる機密データが常にサーバー側で暗号化されることを保証したい。最も確実な手法はどれか?

オブジェクト受信後に Lambda で後処理として暗号化する
S3 バケットでデフォルトサーバー側暗号化を SSE-KMS で有効にしバケットポリシーで暗号化されていない PutObject を拒否する
クライアント側暗号化のみをドキュメントで周知する
バージョニングとライフサイクルで古いオブジェクトを削除する運用ルールにする
CloudTrail で監査ログを集め違反があれば手動で修正する

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。