[SAA-C01] AWSインフラを使用している金融機関で働いています。すべてのプロジェクト関連データがAmazon EFSにアップロードされます。このデータは、AWS Direc…

分野 3: セキュアなアプリケーションおよびアーキテクチャを規定する

回答

  • A

解説

Amazon EFS ファイルシステムの転送中のデータの暗号化を有効にするには、Amazon EFS マウントヘルパーを使用してファイルシステムをマウントするときに、Transport Layer Security (TLS) を有効にします。詳細については、「EFS マウントヘルパーを使用してマウントする」を参照してください。

  • 選択肢Bは、マウントごとにstunnelをダウンロードおよびインストールするための管理作業が追加になるため、誤りです。
  • 選択肢Cは、サードパーティのツールを使用すると追加のコストのがかかるため、誤りです。
  • 選択肢Dは、NFSクライアントは転送中のデータの暗号化には使用できないため、誤りです。

EFS のデータとメタデータの暗号化の詳細については、次の URL を参照してください。