AWS認定試験 Developer - Associate(予想問題) その15
通常
試験時間: 00:00問題時間: 00:00
問題一覧
問題 9 / 65
顧客が明文データをAWSに渡すことを避けたいという要件があり、かつ鍵管理を顧客側に完全に置きAWSが復号できないようにしたい場合に適切な方式はどれか
①SSE-KMSでAWSに鍵管理を任せてアクセス制御を厳格にする
②SSE-S3を利用してAWS側に任せる
③KMSのカスタマー管理キーを共有アカウントで運用する
④クライアント側で暗号化を行うクライアントサイド暗号化またはAWS Encryption SDKを用いる
⑤S3バケットポリシーで暗号化を強制するだけで十分とする
