4.5標準
顧客契約でデータを特定リージョン内に保持する。
バックアップ・ログ・分析結果も意図せず別リージョンへ出さない。
最も適切なガバナンス方法はどれか。
× 不正解
許可リージョンを定義し、SCP・IAM条件・S3/KMS・Backup・ログ集約設定を検査して、越境コピーを防ぐ。
詳細解説
正しいリージョン・レプリケーション・バックアップ・ログの配置を資産台帳で管理する
保存先と転送先を許可リージョンへ限定し、SCP・バケットポリシー・設定検査で監視できる。
保存先と転送先を許可リージョンへ限定し、SCP・バケットポリシー・設定検査で監視できる。
誤りS3のバケット名にリージョン名を入れる
名前は実際のリージョン制約やコピー先を強制しない。
名前は実際のリージョン制約やコピー先を強制しない。
誤りすべてのリージョンへバックアップする
契約上の所在地制約を超える可能性がある。
契約上の所在地制約を超える可能性がある。
誤りCloudTrailの発生リージョンだけでデータ所在地を判断する
API呼び出しリージョンとデータ・ログの保存場所は一致しないことがある。
API呼び出しリージョンとデータ・ログの保存場所は一致しないことがある。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS data residency、Organizations SCP region restriction、S3 replication、AWS Backupの公式説明を確認する。期待される結果
バケット名・APIリージョンと実データの所在地制御の違いを説明できる。理解のポイント
- Data residency
- Region restriction
- SCP
- バックアップ
確認時の注意
- 確認環境: AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
- AWS公式DEA-C01 Domain 4・Task 4.5と各サービスの公式ドキュメントを確認する。
基礎のおさらい
派生データ
一時ファイル、クエリ結果、ログ、メタデータ、バックアップを資産台帳へ含める。
例外管理
障害復旧・サポート・暗号鍵のリージョン要件を契約と照合する。
問題IDAWS-DEA-295
確認環境AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告