[SAA-C01] AWSインフラを使用している金融機関で働いています。すべてのプロジェクト関連データがAmazon EFSにアップロードされます。このデータは、AWS Direc…

分野 3: セキュアなアプリケーションおよびアーキテクチャを規定する

問題

  • AWSインフラを使用している金融機関で働いています。すべてのプロジェクト関連データがAmazon EFSにアップロードされます。このデータは、AWS Direct Connectを介してVPCに接続するオンプレミスデータセンターからアクセスされます。
  • セキュリティチームが発行した最新のセキュリティガイドラインに準拠するにはTLS 1.2を使用してEFSへのすべてのクライアントアクセスが暗号化されていることを確認する必要があります。 Amazon EFSのデータにアクセスしながら、転送中のデータを保護するためのコスト効率の良いベストプラクティスは次のうちどれですか?

選択肢

  • A.EFSマウントヘルパーを使用して、送信中のデータを暗号化します。
  • B.stunnelを使用してAmazon EFSに接続し、転送中のトラフィックを暗号化します。
  • C.サードパーティのツールを使用して、転送中のデータを暗号化します。
  • D.NFSクライアントを使用して、転送中のデータを暗号化します。