Q78 — AWS SAA-C03 第14章
第 78/100 問 | ← 第14章
Q1078. ある企業が、自社のWebアプリケーションワークロード向けに使用しているAmazon DynamoDB Accelerator(DAX)クラスターで、データを静止時に暗号化していないことを発見しました。このセキュリティ問題を解決する必要があります。この要件を満たす解決策はどれですか?
- A. 既存のDAXクラスターを停止します。その後、既存のDAXクラスターに対して静止時暗号化を有効化し、クラスターを再起動します。
- B. 既存のDAXクラスターを削除します。新たにDAXクラスターを作成し、新規クラスターで静止時暗号化を有効化するように設定します。 ✓
- C. 既存のDAXクラスターの設定を更新して、静止時暗号化を有効化します。
- D. 既存のDAXクラスターをAWS Security Hubと統合し、静止時暗号化を自動的に有効化します。
正解: B. 既存のDAXクラスターを削除します。新たにDAXクラスターを作成し、新規クラスターで静止時暗号化を有効化するように設定します。
解説
既存のAmazon DynamoDB Accelerator(DAX)クラスターに対して静止時暗号化を有効化するという要件を満たすため、各選択肢を検討します。 A. 既存のDAXクラスターを停止し、静止時暗号化を有効化して再起動する: DAXでは、クラスター作成後に静止時暗号化を有効化することはできません。一度作成されたDAXクラスターの暗号化設定は変更できません。 B. 既存のDAXクラスターを削除し、静止時暗号化を有効化した状態で新規にクラスターを作成する: これは実行可能な解決策です。DAXクラスターは作成後に静止時暗号化を有効化できないため、既存クラスターを削除し、暗号化設定を有効化した新しいクラスターを作成する必要があります。 C. 既存のDAXクラスターの設定を更新して静止時暗号化を有効化する: これは不可能です。前述の通り、DAXクラスターは作成後に暗号化設定を変更できません。 D. 既存のDAXクラスターをAWS Security Hubと統合して静止時暗号化を自動的に有効化する: AWS Security Hubは、複数のAWSアカウントにわたるセキュリティポスチャーの管理・改善を支援しますが、既存のDAXクラスターに対して静止時暗号化を自動的に有効化する機能はありません。静止時暗号化の設定は、DAXクラスターの作成時に指定する必要があります。 結論: 既存のAmazon DynamoDB Accelerator(DAX)クラスターに対して静止時暗号化を有効化する要件を満たす正しい解決策は、以下のとおりです。 B. 既存のDAXクラスターを削除し、静止時暗号化を有効化した状態で新規にDAXクラスターを作成する。 この解決策により、DAXクラスターに静止時暗号化が適用され、セキュリティ上の問題が解消されます。