1.3標準
大量のS3オブジェクトをSSE-KMSで暗号化する。
暗号化強度を維持しつつ、KMSへのリクエスト数とコストを抑える。
最も適切な機能はどれか。
× 不正解
S3 Bucket KeyはSSE-KMSを利用しながら、KMSへのデータキーリクエストを減らす。
詳細解説
正しいS3 Bucket Keyを有効にする
S3 Bucket Keyはバケット内のオブジェクト暗号化でKMSリクエストを減らすための仕組みである。
S3 Bucket Keyはバケット内のオブジェクト暗号化でKMSリクエストを減らすための仕組みである。
誤りKMSキーをすべて公開する
キー公開は暗号化データの保護を失わせる。
キー公開は暗号化データの保護を失わせる。
誤りS3の暗号化を無効にする
保存時暗号化の要件を失い、目的を満たさない。
保存時暗号化の要件を失い、目的を満たさない。
誤りCloudFrontのTTLを短くする
TTLは配信キャッシュの期間で、S3 SSE-KMSのKMS APIリクエストを減らさない。
TTLは配信キャッシュの期間で、S3 SSE-KMSのKMS APIリクエストを減らさない。
実際に確かめる
一時的な検証環境で実行できる例です。
S3 Bucket KeyとSSE-KMSの公式説明を確認する。期待される結果
SSE-KMSの保護を維持しながらKMS利用を効率化できる。理解のポイント
- S3 Bucket Key
- SSE-KMS
- KMSリクエスト
確認時の注意
- 確認環境: AWS公式S3・KMSドキュメントの確認
- AWS公式SAA-C03 Domain 1と各サービスの公式ドキュメントを確認する。
基礎のおさらい
暗号化と効率
Bucket Keyはキー管理境界を維持しながらKMS APIの回数を減らす。
判断のポイント
問題文の要件を、サービスの役割・制約・運用条件に分けて確認する。
問題IDAWS-SAA-046
確認環境AWS公式S3・KMSドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告