Q23 — AWS SAA-C03 第7章
第 23/65 問 | ← 第7章
Q453. ソリューションアーキテクトが、ドキュメントのレビューを行うアプリケーションを実装しており、ストレージには Amazon S3 バケットを使用します。このソリューションは、ドキュメントの誤った削除を防止し、すべてのバージョンのドキュメントを利用可能にする必要があります。また、ユーザーはドキュメントをダウンロード、変更、および再アップロードできる必要があります。これらの要件を満たすために実施すべきアクションの組み合わせはどれですか?(2つ選択してください。)
- A. 読み取り専用のバケット ACL を有効化する。
- B. バケットに対してバージョニングを有効化する。 ✓
- C. バケットに IAM ポリシーをアタッチする。
- D. バケットに対して MFA Delete を有効化する。 ✓
- E. AWS KMS を使用してバケットを暗号化する。
正解: B. バケットに対してバージョニングを有効化する。, D. バケットに対して MFA Delete を有効化する。
解説
要件は「誤った削除の防止」と「すべてのバージョンの保持」です。これには、S3 バケットの「バージョニング(B)」と「MFA Delete(D)」の組み合わせが最も適しています。バージョニングを有効化すると、オブジェクトのすべてのバージョン(含む削除マーカー)が保存され、過去のバージョンへの復元が可能になります。さらに、MFA Delete を有効化すると、バージョニングが有効なバケットにおいて、DeleteBucket、DeleteObject、またはバージョン削除操作を実行する際に、Multi-Factor Authentication(MFA)による追加認証が必要となり、意図しない削除や永続的な削除を防げます。A は読み取り専用 ACL では書き込み・削除制御が不十分であり、C はバケットに直接 IAM ポリシーをアタッチすることはできず(IAM ポリシーはユーザーやロールにアタッチ)、E はセキュリティ要件(暗号化)には関係ありますが、削除防止やバージョン保持とは無関係です。