ケンテイラボ

⑤ アイデンティティとセキュリティ

AWS認定ソリューションアーキテクト アソシエイト406

問題

KMSにおいて、データキーを保護するためにKMSキーで暗号化する手法を何と呼ぶか。

Aクライアント側暗号化
Bエンベロープ暗号化✓ 正解
Cサーバー側暗号化
D非対称暗号化

正解

Bエンベロープ暗号化

解説

データキーでデータを暗号化し、そのデータキーをKMSキーで暗号化する手法をエンベロープ暗号化と呼びます。

分野解説:⑤ アイデンティティとセキュリティ

利用者とロール、ポリシーによる権限設計、多要素認証、鍵の管理、通信中および保管中のデータの暗号化までを扱います。長期的なアクセスキーを配るのではなくロールを引き受けさせる、権限は最小限から始めて必要な分だけ足す、という原則が繰り返し問われる分野です。責任共有モデルにおいてどこまでが利用者側の責任なのかを線引きできるかも頻出で、暗記よりも「設計としてどちらが正しいか」を選ぶ視点が要求されます。

この分野の問題をすべて見る →

本番形式で問題を解いてみよう

クイズモードで挑戦 →
← 第405407問 →

同じ分野の関連問題

405秒間100を超える暗号化リクエストがあり、公開鍵暗号化を使用する必要がある。どちらのサービスを選択す...407KMSでデータの復号を行うためのAPIはどれか。404CloudHSMとKMSの違いについて、正しい記述はどれか。408データの暗号化に関して、KMSのデータキーの扱いとして適切な運用はどれか。

AWS認定ソリューションアーキテクト アソシエイトについて

クラウド上のシステム設計力を証明するAWS認定の中核資格

主催アマゾン ウェブ サービス(AWS)
出題形式選択式(単一選択・複数選択)。試験会場での受験とオンライン受験を選択可。詳細は公式サイトで要確認
試験時間試験時間は公式サイトで要確認
受験料受験料は改定されるため公式サイトで要確認
合格基準スコア方式。合格ラインは公式サイトで要確認
難易度★★★☆☆
試験詳細を見る →

AWS認定ソリューションアーキテクト アソシエイトの関連記事

AWS認定ソリューションアーキテクト アソシエイト(SAA)の勉強法・合格のコツ【完全ガイド】

AWS認定ソリューションアーキテクト アソシエイト(SAA)に合格するための勉強法を徹底解説。出題範囲8分野ごとの配点の目安・最重要のコンピューティング分野の攻略法・3パターンの学習スケジュール・公式教材とハンズオンの使い方・つまずきやすいポイント・当日のテクニックまで、初学者が最短で合格ラインに届くために必要な情報をまとめました。

AWS認定ソリューションアーキテクト アソシエイト(SAA)の難易度は?勉強時間・独学で受かるか

AWS認定ソリューションアーキテクト アソシエイト(SAA)の難易度を多角的に分析。合格率が非公表であることの読み解き方、8分野の難易度ランキング、IT未経験・インフラ経験者・CLF合格者別の勉強時間、独学の可否、上位認定や情報処理技術者試験との比較、落ちる典型パターンまで整理しました。

AWS SAA最大の関門「似たサービスの使い分け」総まとめ|判断基準つき

AWS認定ソリューションアーキテクト アソシエイト(SAA)で最も差がつくのが、似たサービスの使い分けです。ストレージ、データベース、ネットワーク、疎結合、コンピューティングの各領域で選択肢に並ぶ紛らわしいサービスを、何を見て選ぶのかという判断基準つきで整理し、問題文のキーワードから正解を絞る読み方までまとめました。

← 問題一覧へ戻る