AWS認定試験 Solutions Architect - Associate(予想問題) その6

問題 54 / 65

機密性の高い外部で生成した鍵をAWS上で利用したい。鍵本体はオンプレで生成して絶対にエクスポートされないように運用しつつ、KMSのAPIで暗号化と復号を行いたい場合に最も適した選択肢はどれですか?

AWS管理キーを使う
KMSのカスタマーマネージドキーに鍵素材をインポートして使う
KMSのカスタムキーストアを利用してCloudHSMに鍵を格納する
アプリケーションをCloudHSMに直接接続して独自に鍵管理する
S3サーバーサイド暗号化のみで鍵を管理する

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。