CLFセキュリティとコンプライアンス

AWS上で処理する顧客データの暗号化キーをAWS内で一元管理したい場合に使用するサービスはどれですか?

A
AWS Certificate Manager(ACM)
AWS Certificate Manager(ACM)はSSL/TLS証明書の管理サービスです。
B
AWS Key Management Service(KMS)
✓ 正解
AWS KMSは暗号化キーの作成・管理・使用を行うマネージドサービスです。KMSキー(KMS key)を使って、S3・EBS・RDSなど多くのAWSサービスのデータを暗号化できます。キーのローテーションや使用履歴の監査もKMSで管理できます。
C
AWS Secrets Manager
AWS Secrets ManagerはデータベースのパスワードやAPIキーなどのシークレット情報を安全に保存・ローテーションするサービスです。
D
Amazon Macie
Amazon MacieはS3に保存された機密データを自動的に検出・分類するサービスです。

解説

選択肢AはAWS Certificate Manager(ACM)はSSL/TLS証明書の発行・管理・更新を行うサービスです。暗号化キーそのものを管理する機能はありません。 選択肢BはAWS Key Management Service(KMS)は暗号化キーの作成・管理・使用を行うマネージドサービスです。KMSキーを使ってS3・EBS・RDSなど多くのAWSサービスのデータを暗号化でき、キーのローテーションや使用履歴の監査も一元管理できます。 選択肢CはAWS Secrets ManagerはデータベースのパスワードやAPIキーなどシークレット情報の安全な保存・自動ローテーションに特化したサービスであり、データ暗号化キーの管理には使用しません。 選択肢DはAmazon MacieはS3に保存された機密データを自動検出・分類するサービスです。暗号化キーの管理機能はありません。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでCLFを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
CLF の問題一覧に戻る