CLFセキュリティとコンプライアンス

金融系スタートアップがAmazon S3に機密顧客データを保存しています。規制要件として、暗号化キーのライフサイクル管理(作成・ローテーション・削除)と、誰がいつキーを使用したかを監査ログで証明できることが義務付けられています。どのAWSサービスを使用すべきですか?

A
AWS Certificate Manager (ACM)
AWS Certificate Manager (ACM)はSSL/TLS証明書の管理に使用されます。
B
AWS Secrets Manager
AWS Secrets ManagerはAPIキーやパスワード等のシークレット(秘密情報)管理に使用されます。
C
AWS Key Management Service (KMS)
✓ 正解
AWS Key Management Service(KMS)は、暗号化キーの作成・管理・ローテーションを一元的に行えるマネージドサービスです。S3・RDS・EBS等のAWSサービスとネイティブに統合されており、キーの使用状況はAWS CloudTrailで自動的に監査ログに記録されます。
D
Amazon Macie
Amazon MacieはS3内の機密データの自動検出に使用されます。

解説

AWS Key Management Service(KMS)は、暗号化キーの作成・管理・ローテーションを一元的に行えるマネージドサービスです。S3・RDS・EBS等のAWSサービスとネイティブに統合されており、キーの使用状況はAWS CloudTrailで自動的に監査ログに記録されます。 選択肢AのAWS Certificate Manager (ACM)はSSL/TLS証明書の管理に使用されます。 選択肢BのAWS Secrets ManagerはAPIキーやパスワード等のシークレット(秘密情報)管理に使用されます。 選択肢DのAmazon MacieはS3内の機密データの自動検出に使用されます。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでCLFを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
CLF の問題一覧に戻る