1.3標準
監査ログを一定期間、誰も削除・上書きできない状態で保存する。
保持期間中のオブジェクトの変更を防ぎ、コンプライアンス要件へ対応する。
最も適切な機能はどれか。
× 不正解
S3 Object Lockで保持モードと期間を設定し、監査データの削除・上書きを防ぐ。
詳細解説
正しいS3 Object Lockの保持モードと保持期間を設定する
Object Lockは保持期間中の削除や上書きを防ぐWORM型の制御を提供する。
Object Lockは保持期間中の削除や上書きを防ぐWORM型の制御を提供する。
誤りS3 Lifecycleで毎日オブジェクトを削除する
削除ルールは保持要件と逆方向で、改ざん防止にならない。
削除ルールは保持要件と逆方向で、改ざん防止にならない。
誤りCloudFrontでログの上書きを禁止する
CloudFrontは配信キャッシュで、S3オブジェクトの保持制御ではない。
CloudFrontは配信キャッシュで、S3オブジェクトの保持制御ではない。
誤りIAMユーザー名へ保持日数を記録する
ユーザー名はオブジェクト保持制御にならない。
ユーザー名はオブジェクト保持制御にならない。
実際に確かめる
一時的な検証環境で実行できる例です。
Amazon S3 Object Lockの公式説明を確認する。期待される結果
保持期間とWORM要件をObject Lockへ対応付けられる。理解のポイント
- S3 Object Lock
- 保持モード
- WORM
確認時の注意
- 確認環境: AWS公式S3ドキュメントの確認
- AWS公式SAA-C03 Domain 1と各サービスの公式ドキュメントを確認する。
基礎のおさらい
監査データ
Object Lockとバージョニングを組み合わせ、証拠データの保持を設計する。
判断のポイント
問題文の要件を、サービスの役割・制約・運用条件に分けて確認する。
問題IDAWS-SAA-089
確認環境AWS公式S3ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告