AWS認定試験 Solutions Architect - Associate(予想問題) その3

問題 16 / 65

規制要件で鍵を専用のハードウェアHSMに保管する必要があります。AWS内でHSMに鍵を置きつつKMSと連携する最適な選択肢はどれですか。

AWS管理のKMSキーを使う
AWS KMSのカスタムキー・ストアを作成しCloudHSMクラスタをバックエンドにする
SSE-S3を使ってS3側に暗号化を任せる
SSE-Cで顧客提供の鍵をCloudHSMから毎回取得して渡す実装を行う
全ての暗号化をクライアント側で行い鍵はオンプレミスHSMにのみ保管する

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。