S3バケットに保存されるオブジェクトを自動的にAES-256で暗号化するための設定はどれですか?
S3バケットのデフォルト暗号化設定でSSE-S3を選択すると、暗号化キーを指定せずにアップロードされたすべてのオブジェクトが自動的にAES-256で暗号化されます。SSE-KMSを選択するとAWS KMSキーで暗号化でき、より細かいキー管理が可能です。 選択肢AのバケットポリシーによるHTTPS接続のみの許可は転送中データの暗号化(通信の保護)であり、S3に保存されるオブジェクト自体の暗号化ではありません。 選択肢CのMFADeleteはオブジェクト削除時にMFA(多要素認証)を要求する削除保護機能であり、暗号化とは無関係です。 選択肢DのCloudFrontはCDN(コンテンツデリバリーネットワーク)サービスであり、S3バケット内の保存データを暗号化する機能はありません。