AWS認定試験 Solutions Architect - Associate(予想問題) その3

問題 33 / 65

医療データに関わるログを改ざん防止と鍵管理された暗号化で長期保存し、かつアクセス制御を厳格にしたい。最も安全で現実的な構成はどれですか?

CloudWatch Logsの標準保存を使用する
S3に平文で保存しIAMポリシーで制御する
CloudTrail等でログをS3へ配信しSSE-KMSで暗号化しバケットポリシーとMFA Deleteを設定する
ELBアクセスログをCloudWatchに送りS3には保存しない
ログをEBSボリュームに保存してスナップショットで管理する

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。