Q4 — AWS SAA-C03 第8章

第 4/65 問 | ← 第8章

Q499. ソリューションアーキテクトは、Amazon S3バケットにアップロードされるすべてのオブジェクトが暗号化されるようにするために、何を行うべきですか?

正解: D. バケットポリシーを更新し、PutObjectリクエストに x-amz-server-side-encryption ヘッダーが設定されていない場合に拒否するようにします。

解説

Amazon S3でアップロードされるすべてのオブジェクトをサーバー側暗号化(SSE)で強制的に暗号化するには、バケットポリシーで PutObject アクションに対して x-amz-server-side-encryption ヘッダーの存在を条件付きで要求します。このヘッダーが存在しないリクエストは拒否され、結果として暗号化されていないオブジェクトのアップロードが防止されます。選択肢AおよびBはACL(アクセス制御リスト)の設定に関するものであり、暗号化とは無関係です。選択肢CはHTTPS経由の通信(安全な転送)を強制するもので、データの暗号化そのものではありません。したがって、正解はDです。