[SAA-C01] 会社は、S3やEBSボリュームなどのサービスの暗号化を有効にして、データが保存時に暗号化されるようにしたいと考えています。鍵および鍵周辺のライフサイクル全体を自…

分野 3: セキュアなアプリケーションおよびアーキテクチャを規定する

問題

  • 会社は、S3やEBSボリュームなどのサービスの暗号化を有効にして、データが保存時に暗号化されるようにしたいと考えています。鍵および鍵周辺のライフサイクル全体を自身で制御したいと考えています。
  • どうすればこれを達成できますか?

選択肢

  • A.AWS CloudHSMを使用します。
  • B.KMSサービスを使用します。
  • C.S3サーバー側の暗号化を有効にします。
  • D.デフォルトのKMSキーでEBS暗号化を有効にします。