4.2基礎
S3 SSE-KMSで顧客管理キーを使う。
暗号化キーのローテーションを自動化し、既存データも復号可能にしたい。
最も適切な設定はどれか。
× 不正解
顧客管理KMSキーで自動ローテーションを有効化し、既存データの復号を維持する。
詳細解説
正しいKMS customer managed keyでautomatic key rotationを有効化する
キーマテリアルを定期的に更新し、キーIDを変えずに既存データの復号を継続できる。
キーマテリアルを定期的に更新し、キーIDを変えずに既存データの復号を継続できる。
誤りKMSキーを毎回削除して再作成する
既存データの復号とキー管理を壊す。
既存データの復号とキー管理を壊す。
誤りS3 LifecycleでKMSキーをローテーションする
S3LifecycleはKMSキー管理を実行しない。
S3LifecycleはKMSキー管理を実行しない。
誤りRoute 53 DNSSECをKMSキーのローテーションに使う
DNSSECはKMSキーのローテーション設定ではない。
DNSSECはKMSキーのローテーション設定ではない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS KMS automatic key rotationの公式説明を確認する。期待される結果
キー削除・再作成と自動ローテーションの違いを説明できる。理解のポイント
- automatic key rotation
- customer managed key
- KMS
確認時の注意
- 確認環境: AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
- AWS公式SOA-C03試験ガイドと各サービスの公式ドキュメントを確認する。
基礎のおさらい
判断のポイント
正常時の設定だけでなく、失敗時の検知、通知、再試行、切り戻しまで確認する。
運用の確認
AWSマネージド機能と自作運用の境界、必要な権限、ログの保存先と保持期間を確認する。
問題IDAWS-SOA-110
確認環境AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告