4.3基礎
ETLが内部APIから顧客データを取得する。
ネットワーク上でデータを平文にせず、サーバーの身元も検証したい。
最も適切な保護方法はどれか。
× 不正解
TLS 1.2以上・証明書検証・信頼ストア・暗号スイート・期限更新を設定し、内部通信も平文を避ける。
詳細解説
正しいTLSを使用し、証明書検証と安全なプロトコル設定を行う
転送中の盗聴・改ざんを防ぎ、接続先のサーバーを認証できる。
転送中の盗聴・改ざんを防ぎ、接続先のサーバーを認証できる。
誤りVPC内なら常にHTTP平文でよいとする
内部ネットワークでも侵害時に平文が露出する。
内部ネットワークでも侵害時に平文が露出する。
誤りS3 Lifecycleで通信を暗号化する
Lifecycleはオブジェクト保持機能で、ネットワーク通信を暗号化しない。
Lifecycleはオブジェクト保持機能で、ネットワーク通信を暗号化しない。
誤りCloudTrailでAPI本文を暗号化する
監査イベントはアプリケーション通信の保護にならない。
監査イベントはアプリケーション通信の保護にならない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS services TLS encryption in transit、ACM certificates、load balancer HTTPSの公式説明を確認する。期待される結果
VPC内HTTPとTLSによる転送保護の違いを説明できる。理解のポイント
- TLS
- HTTPS
- 証明書
- 転送時暗号化
確認時の注意
- 確認環境: AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
- AWS公式DEA-C01 Domain 4・Task 4.3と各サービスの公式ドキュメントを確認する。
基礎のおさらい
保存と転送
SSE-KMSは保存、TLSは通信を守るため、両方を必要に応じて適用する。
証明書運用
ACM更新、ホスト名検証、失効・期限監視を自動化する。
問題IDAWS-DEA-270
確認環境AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告