AWS認定試験 Developer - Associate(予想問題) その15

問題 7 / 65

監査要件で誰が鍵を使用したかのログ記録が必要でありかつ鍵の定期ローテーションも求められている。S3に格納するデータの保存時暗号化方式として最も適切なのはどれか

SSE-S3を使うだけで十分である
SSE-KMSを使いKMSの鍵で暗号化することで使用ログと回転を確保する
クライアント側で完全に暗号化してS3には暗号文のみを置く
SSE-Cで顧客がキーをアップロードして暗号化する
SSE-CやSSE-KMSの混在運用により要件を回避する

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。