Q3 — AWS SAA-C03 第9章
第 3/40 問 | ← 第9章
Q563. 法律事務所が一般市民と情報を共有する必要があります。この情報には、数百のファイルが含まれており、すべて公開可能でなければなりません。また、指定された将来の日付までは、誰によるファイルの変更または削除も禁止されています。これらの要件を、最も安全な方法で満たすソリューションはどれですか?
- A. すべてのファイルを、静的ウェブサイトホスティング用に設定された Amazon S3 バケットにアップロードします。指定された日付まで、その S3 バケットにアクセスするすべての AWS プリンシパルに対して読み取り専用の IAM 権限を付与します。
- B. S3 バージョニングが有効化された新しい Amazon S3 バケットを作成します。指定された日付に応じた保持期間で S3 Object Lock を使用します。この S3 バケットを静的ウェブサイトホスティング用に設定し、オブジェクトへの読み取り専用アクセスを許可する S3 バケットポリシーを設定します。 ✓
- C. S3 バージョニングが有効化された新しい Amazon S3 バケットを作成します。オブジェクトの変更または削除が発生した場合に実行されるイベントトリガーを設定し、AWS Lambda 関数を起動します。この Lambda 関数を、非公開の S3 バケットから元のバージョンを復元するように設定します。
- D. すべてのファイルを、静的ウェブサイトホスティング用に設定された Amazon S3 バケットにアップロードします。ファイルが格納されているフォルダを選択し、指定された日付に応じた保持期間で S3 Object Lock を適用します。その S3 バケットにアクセスするすべての AWS プリンシパルに対して読み取り専用の IAM 権限を付与します。
正解: B. S3 バージョニングが有効化された新しい Amazon S3 バケットを作成します。指定された日付に応じた保持期間で S3 Object Lock を使用します。この S3 バケットを静的ウェブサイトホスティング用に設定し、オブジェクトへの読み取り専用アクセスを許可する S3 バケットポリシーを設定します。
解説
一般市民との情報共有、および指定された将来の日付までのファイル変更・削除の禁止という要件を、最も安全な方法で満たすには、以下の選択肢 B が推奨されます。\1. S3 バージョニングが有効化された Amazon S3 バケット:S3 バージョニングを有効化すると、バケット内のオブジェクトに対するすべての変更や削除操作で新しいバージョンが作成され、元のバージョンを保持できます。これにより、誤った操作や悪意ある変更・削除から一定の保護が得られます。\2. S3 Object Lock:S3 Object Lock を使用することで、オブジェクトに保持期間を設定し、指定された日付まで変更・削除を技術的に防止できます。これにより、指定期間中のファイルの完全性と不変性が保証されます。\3. 静的ウェブサイトホスティング:S3 バケットを静的ウェブサイトホスティング用に設定すれば、ファイルを簡単に一般公開でき、パブリック URL 経由で誰でも閲覧可能になります。\4. S3 バケットポリシー:S3 バケットポリシーを設定することで、オブジェクトへのアクセスを厳密に制御できます。読み取り専用アクセスのみを許可すれば、一般ユーザーがファイルを閲覧できる一方で、変更・削除は一切不可能になります。\選択肢 A は、静的ウェブサイトホスティングと読み取り専用の IAM 権限を提供しますが、指定日付までの変更・削除禁止という要件を満たしません。\選択肢 C は、S3 バージョニングと Lambda を活用して変更・削除後の復元を試みるものですが、そもそも変更・削除を防ぐことはできません。\選択肢 D は、S3 Object Lock を使用していますが、S3 バージョニングの有効化について言及しておらず、元のファイルバージョンを確実に保持できない可能性があります。\結論として、一般公開と指定日付までの変更・削除禁止という要件を最も安全に満たすのは、S3 バージョニングを有効化し、S3 Object Lock を保持期間付きで適用し、静的ウェブサイトホスティングを設定し、読み取り専用の S3 バケットポリシーを設定する選択肢 B です。これにより、ファイルの完全性・不変性が確保され、かつ一般公開も可能になります。