1.3標準
本番リージョン全体の障害に備え、バックアップを別リージョンへ保管する。
バックアップの暗号化も維持する。
適切な設計を2つ選べ。
× 不正解
AWS Backupのクロスリージョンコピーとコピー先KMSキーで、リージョン障害への復旧用バックアップを保護する。
詳細解説
正しいAWS Backupのクロスリージョンコピーを設定する
AWS Backupはバックアップを別リージョンへコピーし、中央管理できる。
AWS Backupはバックアップを別リージョンへコピーし、中央管理できる。
正しいコピー先リージョンのKMSキーを使って暗号化する
コピー先のキーを指定すると、複製先の暗号化境界を管理できる。
コピー先のキーを指定すると、複製先の暗号化境界を管理できる。
誤り本番リージョンのバックアップだけを無期限保存する
リージョン障害時に同じリージョンのバックアップへ依存する。
リージョン障害時に同じリージョンのバックアップへ依存する。
誤りバックアップの暗号化を解除して転送する
転送先へ平文で移すため、データ保護を損なう。
転送先へ平文で移すため、データ保護を損なう。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS Backupのクロスリージョンコピーと暗号化の公式説明を確認する。期待される結果
バックアップの複製先と暗号化キーをリージョン単位で設計できる。理解のポイント
- AWS Backup
- クロスリージョンコピー
- KMSキー
確認時の注意
- 確認環境: AWS公式Backup・KMSドキュメントの確認
- AWS公式SAA-C03 Domain 1と各サービスの公式ドキュメントを確認する。
基礎のおさらい
隔離された復旧
本番リージョンとは別の障害ドメインへバックアップを複製し、暗号鍵も明示する。
判断のポイント
問題文の要件を、サービスの役割・制約・運用条件に分けて確認する。
問題IDAWS-SAA-049
確認環境AWS公式Backup・KMSドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告