Q4 — AWS SAA-C03 第8章
第 4/65 問 | ← 第8章
Q499. ソリューションアーキテクトは、Amazon S3バケットにアップロードされるすべてのオブジェクトが暗号化されるようにするために、何を行うべきですか?
- A. バケットポリシーを更新し、PutObjectリクエストに s3:x-amz-acl ヘッダーが設定されていない場合に拒否するようにします。
- B. バケットポリシーを更新し、PutObjectリクエストの s3:x-amz-acl ヘッダーが 'private' に設定されていない場合に拒否するようにします。
- C. バケットポリシーを更新し、PutObjectリクエストの aws:SecureTransport ヘッダーが true に設定されていない場合に拒否するようにします。
- D. バケットポリシーを更新し、PutObjectリクエストに x-amz-server-side-encryption ヘッダーが設定されていない場合に拒否するようにします。 ✓
正解: D. バケットポリシーを更新し、PutObjectリクエストに x-amz-server-side-encryption ヘッダーが設定されていない場合に拒否するようにします。
解説
Amazon S3でアップロードされるすべてのオブジェクトをサーバー側暗号化(SSE)で強制的に暗号化するには、バケットポリシーで PutObject アクションに対して x-amz-server-side-encryption ヘッダーの存在を条件付きで要求します。このヘッダーが存在しないリクエストは拒否され、結果として暗号化されていないオブジェクトのアップロードが防止されます。選択肢AおよびBはACL(アクセス制御リスト)の設定に関するものであり、暗号化とは無関係です。選択肢CはHTTPS経由の通信(安全な転送)を強制するもので、データの暗号化そのものではありません。したがって、正解はDです。