DVAAWSのサービスを使用した開発

既に大量のオブジェクトが保存されているAmazon S3バケットがあります。新たに保存するオブジェクトだけでなく、既存オブジェクトも暗号化する必要があります。運用負荷を最小限にして対応する方法はどれですか。

A
S3バケットのデフォルト暗号化を有効化し、既存データをコピーする
✓ 正解
デフォルト暗号化設定後、既存オブジェクトをコピーすることで暗号化された状態で再保存できます。既存データへの適用には再書き込み処理が必要です。
B
S3 ACLを変更して既存データの暗号化を有効化する
S3 ACLはアクセス権限管理の機能であり、保存済みオブジェクトの暗号化状態を変更することはできません。
C
IAMロールを追加して保存済みデータを暗号化する
IAMロールはAWSリソースへのアクセス権限を制御するものであり、既存S3オブジェクトの暗号化処理を自動的に実行する機能ではありません。
D
CloudWatch設定を変更して暗号化処理を実行する
CloudWatchは監視サービスであり、S3オブジェクトの暗号化処理や保存状態の変更を実行する用途には利用できません。

解説

S3のデフォルト暗号化は新規オブジェクトに適用されるため、既存オブジェクトには直接適用されません。既存データを暗号化するには、S3バッチオペレーションやコピー処理によってオブジェクトを再書き込みする必要があります。選択肢では既存データへの対応を含む方法が適切です。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでDVAを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
DVA の問題一覧に戻る