Q100 — AWS SAA-C03 第13章

第 100/100 問 | ← 第13章

Q1000. ある企業は、規制コンプライアンスを満たすための新しいデータ保持ポリシーを実装する必要があります。このポリシーの一環として、Amazon S3バケットに保存されている機密文書を、一定期間、削除および変更から保護しなければなりません。これらの要件を満たすソリューションはどれですか?

正解: B. 対象オブジェクトでS3 Object Lockを有効化し、コンプライアンスマウドを有効にします。

解説

規制コンプライアンスを満たすデータ保持ポリシーを実装し、Amazon S3バケットに格納された機密文書を一定期間、削除および変更から保護するには、以下のソリューションが最適です: B. 対象オブジェクトでS3 Object Lockを有効化し、コンプライアンスマウドを有効にします。 解説:S3 Object Lockは、指定された保持期間中、オブジェクトの削除および上書きを防止する機能です。コンプライアンスマウドでは、保持期間が終了するまで、ルートユーザーを含むすべてのユーザーがオブジェクトを削除または変更できなくなります。これは、データの不変性(immutability)を求める規制要件を満たします。 他の選択肢の検討: A. ガバナンスモードを有効化したS3 Object Lock:ガバナンスモードでもオブジェクトの削除・変更は制限されますが、特定の権限を持つユーザーがこの保護を無効化できます。そのため、厳格な規制コンプライアンス要件には不十分です。 C. S3バケットでのバージョニング有効化…:バージョニングは削除されたオブジェクトの復元を可能にしますが、オブジェクト自体の削除を防ぐものではありません。したがって、コンプライアンスに必要な不変性は保証されません。 D. S3ライフサイクルポリシーの設定…:ライフサイクルポリシーは、オブジェクトを別のストレージクラスへ移行したり、指定期間後に削除したりできますが、その期間中に削除や変更を防止する機能はありません。よって、データ保持要件へのコンプライアンスは確保できません。 まとめると、選択肢Bが、機密文書を規制コンプライアンスに従って削除および変更から確実に保護する最も適切なソリューションです。