無限ノック › DEA 練習問題一覧 › 問題
DEAデータストアの管理

ある製薬会社が、FDA 21 CFR Part 11(電子記録規制)に準拠するため、臨床試験データを Amazon S3 に保存する要件があります。 要件は以下の通りです。 ・保存期間は最低10年間 ・保存期間中はデータの変更・削除を一切禁止(WORM: Write Once Read Many) ・AWS アカウントの管理者(ルートユーザーを含む)であっても保存期間中の削除は不可 ・追加コストを最小限に抑える この要件を満たす最も適切なアプローチはどれですか?

A
S3 バージョニングを有効化し、MFA Delete を設定することで削除操作を制限する
MFA Delete は削除時に追加認証を要求しますが、適切な認証を持つ管理者は依然として削除可能であり、真のWORM保証にはなりません。
B
S3 Object Lock をコンプライアンスモードで有効化し、10年間の保持期間を設定する
✓ 正解
S3 Object Lock コンプライアンスモードはルートユーザーを含む誰も保持期間中にオブジェクトを削除・上書きできないことを保証します。
C
S3 Object Lock をガバナンスモードで有効化し、バケットポリシーで削除を拒否する
S3 Object Lock ガバナンスモードでは s3:BypassGovernanceRetention 権限のIAMユーザーが保持設定を上書き可能で、ルート削除不可要件を満たしません。
D
AWS Backup を使用してデータを別リージョンにレプリケーションし、レプリケーション先バケットに削除拒否ポリシーを設定する
AWS Backup によるレプリケーション先のバケットポリシーはIAM権限で変更可能であり、真のWORM保証にはならず、レプリケーションコストも増加します。

解説

S3 Object Lock のコンプライアンスモードは、AWS アカウントのルートユーザーを含む誰も保持期間中にオブジェクトを削除・上書きできないことを保証します。FDA 21 CFR Part 11 のような厳格な WORM 要件に最適であり、追加のインフラ不要でコストを抑えられます。 選択肢Aは、MFA Delete は削除時に追加認証を要求しますが、適切な認証を持つ管理者は依然として削除可能であり、真の WORM 保証にはなりません。 選択肢Cは、ガバナンスモードでは s3:BypassGovernanceRetention 権限を持つ IAM ユーザーが保持設定を上書きできるため、「ルートユーザーを含む誰も削除不可」という要件を満たしません。 選択肢Dは、レプリケーション先のバケットポリシーは IAM 権限で変更可能であり、真の WORM 保証にはならず、レプリケーションコストも増加します。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでDEAを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
← DEA の問題一覧に戻る