AWS認定試験 Solutions Architect - Associate(予想問題) その2

問題 22 / 65

複数アカウントでS3オブジェクトの暗号鍵を中央管理しキーの使用履歴を監査しやすくしたい。どの暗号化方式が最も適切か?

SSE-S3を使用してS3側で管理させる
SSE-KMSでカスタマーマネージドキー(CMK)を使う
クライアント側でアプリが独自に暗号化してアップロードする
オブジェクトメタデータに鍵情報を格納する
バケットACLでアクセス制御を厳格化する

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。