[SAA-C01] 会社は、S3やEBSボリュームなどのサービスの暗号化を有効にして、データが保存時に暗号化されるようにしたいと考えています。鍵および鍵周辺のライフサイクル全体を自…

分野 3: セキュアなアプリケーションおよびアーキテクチャを規定する

回答

  • A

解説

  • AWSドキュメントには次の記載があります。

AWS CloudHSM は、クラウドベースのハードウェアセキュリティモジュール (HSM) です。これにより、AWS クラウドで暗号化キーを簡単に生成して使用できるようになります。

  • 選択肢B、C、Dは、各選択肢ではキーがAWSによって管理されているため、誤りです。

CloudHSM の詳細については、次の URL を参照してください。