4.5標準
顧客データは契約終了後90日で削除し、法的保持がある場合は保留する。
削除処理を自動化し、実行結果を監査したい。
最も適切なガバナンス方法はどれか。
× 不正解
S3 Lifecycle・DynamoDB TTL・バックアップ保持をポリシーへ対応付け、法的保留はObject Lock等で削除を止める。
詳細解説
正しい保持・法的保留・削除承認をメタデータ化し、Lifecycle等で実行する
通常データは期限削除し、保留対象は除外して削除イベントを記録できる。
通常データは期限削除し、保留対象は除外して削除イベントを記録できる。
誤りすべてを無期限保存する
プライバシー・コスト・削除要求のリスクが増える。
プライバシー・コスト・削除要求のリスクが増える。
誤り契約終了を待たず即時削除する
請求・監査・法的保留・再処理要件を損なう。
請求・監査・法的保留・再処理要件を損なう。
誤りCloudTrailのDeleteObjectだけを削除証跡にする
誰の承認でなぜ削除したか、保留判定が分からない。
誰の承認でなぜ削除したか、保留判定が分からない。
実際に確かめる
一時的な検証環境で実行できる例です。
S3 Lifecycle、Object Lock legal hold、DynamoDB TTL、AWS Backup Vault Lockの公式説明を確認する。期待される結果
無期限・即時削除と、保留を含む保持削除ポリシーの違いを説明できる。理解のポイント
- Retention
- Legal hold
- Lifecycle
- 削除証跡
確認時の注意
- 確認環境: AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
- AWS公式DEA-C01 Domain 4・Task 4.5と各サービスの公式ドキュメントを確認する。
基礎のおさらい
削除の範囲
原データ、派生表、キャッシュ、バックアップ、ログを対象に含める。
復旧との整合
削除済みデータがバックアップやスナップショットへ残る期間も確認する。
問題IDAWS-DEA-293
確認環境AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告