AWS認定試験 Developer - Associate(予想問題) その15

問題 9 / 65

顧客が明文データをAWSに渡すことを避けたいという要件があり、かつ鍵管理を顧客側に完全に置きAWSが復号できないようにしたい場合に適切な方式はどれか

SSE-KMSでAWSに鍵管理を任せてアクセス制御を厳格にする
SSE-S3を利用してAWS側に任せる
KMSのカスタマー管理キーを共有アカウントで運用する
クライアント側で暗号化を行うクライアントサイド暗号化またはAWS Encryption SDKを用いる
S3バケットポリシーで暗号化を強制するだけで十分とする

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。