AWS認定試験 Developer - Associate(予想問題) その5
通常
試験時間: 00:00問題時間: 00:00
問題一覧
問題 37 / 65
特定のKMSキーを使ったSSE-KMSによる暗号化をS3に対して強制したい場合に最も適切な設定はどれか
①バケットのデフォルト暗号化をSSE-S3に設定する
②バケットポリシーでx-amz-server-side-encryptionがaws:kmsでありかつx-amz-server-side-encryption-aws-kms-key-idが指定キーであることを要求する
③すべてのIAMユーザーからS3:PutObjectを禁止する
④クライアント側で必ず暗号化してからアップロードさせる
⑤S3のライフサイクルルールで暗号化を設定する
