AWS認定試験 Developer - Associate(予想問題) その5

問題 37 / 65

特定のKMSキーを使ったSSE-KMSによる暗号化をS3に対して強制したい場合に最も適切な設定はどれか

バケットのデフォルト暗号化をSSE-S3に設定する
バケットポリシーでx-amz-server-side-encryptionがaws:kmsでありかつx-amz-server-side-encryption-aws-kms-key-idが指定キーであることを要求する
すべてのIAMユーザーからS3:PutObjectを禁止する
クライアント側で必ず暗号化してからアップロードさせる
S3のライフサイクルルールで暗号化を設定する

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。