CLFセキュリティとコンプライアンス
AWS上で処理する顧客データの暗号化キーをAWS内で一元管理したい場合に使用するサービスはどれですか?
AAWS Certificate Manager(ACM)
AWS Certificate Manager(ACM)はSSL/TLS証明書の管理サービスです。
BAWS Key Management Service(KMS)
✓ 正解
AWS KMSは暗号化キーの作成・管理・使用を行うマネージドサービスです。KMSキー(KMS key)を使って、S3・EBS・RDSなど多くのAWSサービスのデータを暗号化できます。キーのローテーションや使用履歴の監査もKMSで管理できます。
CAWS Secrets Manager
AWS Secrets ManagerはデータベースのパスワードやAPIキーなどのシークレット情報を安全に保存・ローテーションするサービスです。
DAmazon Macie
Amazon MacieはS3に保存された機密データを自動的に検出・分類するサービスです。
解説
選択肢AはAWS Certificate Manager(ACM)はSSL/TLS証明書の発行・管理・更新を行うサービスです。暗号化キーそのものを管理する機能はありません。
選択肢BはAWS Key Management Service(KMS)は暗号化キーの作成・管理・使用を行うマネージドサービスです。KMSキーを使ってS3・EBS・RDSなど多くのAWSサービスのデータを暗号化でき、キーのローテーションや使用履歴の監査も一元管理できます。
選択肢CはAWS Secrets ManagerはデータベースのパスワードやAPIキーなどシークレット情報の安全な保存・自動ローテーションに特化したサービスであり、データ暗号化キーの管理には使用しません。
選択肢DはAmazon MacieはS3に保存された機密データを自動検出・分類するサービスです。暗号化キーの管理機能はありません。
ドメイン別正答率・予想スコアでリアルタイムに実力把握
無限ノックでCLFを徹底対策。全問AI生成のオリジナル問題。
無料で演習を始める →