AWS認定試験 Developer - Associate(予想問題) その9

問題 28 / 65

部門ごとに異なる鍵でサーバーサイド暗号化を行い鍵使用を監査したい。最も適切な実装はどれか?

SSE-S3 を使ってバケット全体を暗号化する
SSE-C を使って各オブジェクトごとに顧客管理キーを持つ
AWS KMS のカスタマーマネージドキー(CMK)を部門別に作成し SSE-KMS を要求するバケットポリシーを適用する
クライアント側で暗号化して平文を S3 に保存する
バケットポリシーで暗号化を要求せずアプリで管理する

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。