AWS認定試験 Solutions Architect - Associate(予想問題) その2

問題 33 / 65

組織全体で S3 バケットのサーバーサイド暗号化を必須化し、自動で検出と是正を行いたい。最も適切な方法はどれですか?

SCP で s3:PutObject を完全に禁止する
各アカウントのバケットポリシーを手作業で確認する
CloudTrail のログから暗号化されていないオブジェクト作成を探すスクリプトを定期実行する
AWS Config の組織ルールやコンフォーマンスパックで暗号化ルールを適用し、自動修復ルールを組み合わせる
AWS Shield を導入して暗号化設定を保護する

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。