4.5基礎
公開・社内・機密・個人情報のデータがS3へ保存される。
分類に応じて暗号化、保持、アクセス、監査の基準を変えたい。
最も適切なガバナンス方法はどれか。
× 不正解
LF-Tags、Catalogメタデータ、S3/KMS/IAMポリシー、保持ルールを分類別に対応付け、未分類をデフォルト拒否にする。
詳細解説
正しい分類ラベルと所有者をCatalog/LF-Tagへ登録し、ポリシーへ連動する
データの機密度を権限・暗号化・保持・監査へ一貫して反映できる。
データの機密度を権限・暗号化・保持・監査へ一貫して反映できる。
誤りすべてのデータを同じ公開設定にする
機密情報と公開情報を区別できず、過剰公開や過剰コストになる。
機密情報と公開情報を区別できず、過剰公開や過剰コストになる。
誤りS3キー名だけで分類を表す
名前変更やコピーで分類が失われる。
名前変更やコピーで分類が失われる。
誤りCloudTrailのイベント名を分類ラベルにする
操作名はデータの機密度や所有者を表さない。
操作名はデータの機密度や所有者を表さない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS data classification、Lake Formation LF-Tags、Amazon Macieの公式説明を確認する。期待される結果
名前規則と分類メタデータをポリシーへ連動するガバナンスの違いを説明できる。理解のポイント
- Data classification
- Owner
- LF-Tag
- Policy
確認時の注意
- 確認環境: AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
- AWS公式DEA-C01 Domain 4・Task 4.5と各サービスの公式ドキュメントを確認する。
基礎のおさらい
責任
所有者・管理者・利用者を分け、分類変更と例外承認を記録する。
自動検出
Macie等で分類漏れを検出し、タグ付与・隔離・再評価を行う。
問題IDAWS-DEA-291
確認環境AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告