DVAセキュリティ

企業のセキュリティ要件により、既存のAmazon S3バケット内に保存されている数百万個の暗号化されていないオブジェクトを、AWS KMSカスタマーマネージドキー(SSE-KMS)で暗号化された状態に一括更新することになりました。既存オブジェクトを効率的に暗号化するための最も適切な方法はどれですか。

A
S3バケットのデフォルト暗号化設定をSSE-KMSに変更し、S3が既存オブジェクトを背景で自動的に再暗号化するのを待つ。
デフォルト暗号化設定を変更しても、変更前に保存されている既存オブジェクトが自動的に暗号化されることはありません。
B
S3 バッチオペレーション(Batch Operations)を使用して、全既存オブジェクトに対する「PUT オブジェクトのコピー」アクションを実行し、暗号化オプションを指定する。
✓ 正解
S3バッチオペレーションを使えば、既存の大規模なオブジェクト群に対して暗号化パラメータを指定した一括コピー処理を自動実行できます。
C
AWS Lambda関数を作成し、S3 Event Notificationsをトリガーにして既存オブジェクトのメタデータを逐次変更する。
S3 Event Notificationsは新規作成や削除イベント時に発火する仕組みであり、既存オブジェクトの全件暗号化の起点としては使えません。
D
AWS CLIの `aws s3 sync` コマンドを実行して、バケット全体をローカルストレージにダウンロードした後に再度アップロードする。
数百万個のオブジェクトをローカルに一度ダウンロードして再アップロードする方法は、ネットワーク帯域と転送コストの面で極めて非効率です。

解説

S3のデフォルト暗号化設定は「新規にアップロードされるオブジェクト」にのみ適用され、既にバケット内に存在するオブジェクトには適用されません。数百万個の既存オブジェクトを一括で暗号化するには、「S3 バッチオペレーション」を使用して PutObjectCopy アクションを実行し、コピー時にSSE-KMS暗号化を指定するのが最も効率的で推奨されるアプローチです。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでDVAを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
DVA の問題一覧に戻る