1.3標準
顧客データをKMSで暗号化する。
キーの定期ローテーションと、既存暗号文の復号継続を両立する。
最も適切な方法はどれか。
× 不正解
KMSの自動ローテーションでキー素材を更新し、キー管理と既存暗号文の利用を継続する。
詳細解説
正しいKMSの自動キーローテーションを有効にする
KMSはキー素材を定期的にローテーションし、キーIDを変えずに暗号化運用を継続できる。
KMSはキー素材を定期的にローテーションし、キーIDを変えずに暗号化運用を継続できる。
誤り暗号化キーをS3の公開オブジェクトへ保存する
キーの公開は暗号化を無効にする。
キーの公開は暗号化を無効にする。
誤りキーを毎日削除し、復号できない状態にする
削除は既存データの復号や復旧を損なう。
削除は既存データの復号や復旧を損なう。
誤りIAMユーザー名をキー素材として使う
ユーザー名は暗号鍵管理の仕組みではない。
ユーザー名は暗号鍵管理の仕組みではない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS KMS automatic key rotationの公式説明を確認する。期待される結果
キー素材のローテーションとキー削除を区別できる。理解のポイント
- KMS自動ローテーション
- キー素材
- 暗号文
確認時の注意
- 確認環境: AWS公式KMSドキュメントの確認
- AWS公式SAA-C03 Domain 1と各サービスの公式ドキュメントを確認する。
基礎のおさらい
ローテーションと削除
ローテーションは利用継続を前提に素材を更新し、削除は復号不能のリスクを持つ。
判断のポイント
問題文の要件を、サービスの役割・制約・運用条件に分けて確認する。
問題IDAWS-SAA-086
確認環境AWS公式KMSドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告