AWS認定試験 Solutions Architect - Associate(予想問題) その5

問題 40 / 65

法律事務所がクラウドに機密ファイルを保管するが暗号鍵を一切クラウド側に置きたくない。最も適切な構成はどれか?

クライアント側で暗号化し暗号鍵をオンプレミスのHSMで管理する
S3にアップロード後にSSE-KMSで暗号化を適用する
SSE-S3を利用してS3側で暗号化する
AWS KMSの外部キー管理ソリューション(XKS)を使う
転送はTLSで行いサーバー側でのみ暗号化を任せる

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。