1.3標準
S3バケット内の顧客データへ、暗号化された通信だけを許可する。
HTTPによる誤ったアクセスを拒否する。
最も適切な条件はどれか。
× 不正解
バケットポリシーのaws:SecureTransport条件で、TLSを使わないS3要求を拒否する。
詳細解説
正しいS3バケットポリシーでaws:SecureTransportがfalseの要求を拒否する
SecureTransport条件でTLSを使わない要求を明示的に拒否できる。
SecureTransport条件でTLSを使わない要求を明示的に拒否できる。
誤りIAMポリシーのVersion文字列をTLSへ変更する
ポリシーのVersionは文法バージョンで、通信暗号化条件ではない。
ポリシーのVersionは文法バージョンで、通信暗号化条件ではない。
誤りS3 LifecycleでHTTP要求を暗号化する
Lifecycleはオブジェクト管理で、通信を暗号化しない。
Lifecycleはオブジェクト管理で、通信を暗号化しない。
誤りRoute 53のAレコードをHTTPSへ変更する
DNSレコードはS3 API通信のTLS要求を制御しない。
DNSレコードはS3 API通信のTLS要求を制御しない。
実際に確かめる
一時的な検証環境で実行できる例です。
Amazon S3 bucket policyのSecureTransport公式例を確認する。期待される結果
リソースポリシーで転送中暗号化を強制できる。理解のポイント
- aws:SecureTransport
- S3バケットポリシー
- TLS
確認時の注意
- 確認環境: AWS公式S3ドキュメントの確認
- AWS公式SAA-C03 Domain 1と各サービスの公式ドキュメントを確認する。
基礎のおさらい
転送中保護
暗号化を実施するだけでなく、非TLS要求を明示的に拒否して強制する。
判断のポイント
問題文の要件を、サービスの役割・制約・運用条件に分けて確認する。
問題IDAWS-SAA-087
確認環境AWS公式S3ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告