CLF-C02セキュリティとコンプライアンスMEDIUM単一選択

ある企業が、S3バケットに保存されている機密データが誤ってパブリックに公開されていないかを監視したいと考えています。S3バケットのパブリックアクセス設定を一元的にブロックするためのAWS機能はどれですか?

  1. A. AWS KMS(Key Management Service)
  2. B. S3 バケットポリシー
  3. C. Amazon Macie
  4. D. S3 パブリックアクセスのブロック(Block Public Access)
解答と解説を見る

正解: D

S3のブロックパブリックアクセス機能は、バケットまたはAWSアカウントレベルで設定でき、バケットポリシーやACLによるパブリックアクセスを一括でブロックできます。意図しない公開を防ぐ最も直接的な設定です。②バケットポリシーは細かなアクセス制御に使いますが、誤設定でパブリックになる可能性があります。①KMSは暗号化キーの管理で、公開制御ではありません。③Macieは機密データの検出サービスで、パブリックアクセスのブロックはしません(ただし検出は可能)。

▸ この試験を本気で演習する(全150問・無料)