AWS認定資格 WEB問題集&徹底解説
セキュリティ-専門知識
分野5:データ保護
- No.3 SES API 経由送信メールの TLS 必須化
- No.5 インターネットアクセスなしで EC2 を Systems Manager 管理下に置く構成
- No.9 S3バケットへのアクセス経路を特定VPCに限定する
- No.19 ALB移行後の旧型TLSクライアント接続断とセキュリティポリシー
- No.34 独自ドメインでのCloudFront配信とTLS証明書の設定
- No.104 プライベートVPC内Lambdaが利用するSecrets Managerへの接続経路
- No.135 Amazon Aurora接続の暗号化(TLS)強制
- No.139 Direct Connect 経由でのオンプレミスからの S3 アクセス
- No.143 オンプレミスとKMS間のプライベート通信の実現
- No.163 現場ボランティア向け提出システムの通信経路暗号化
- No.166 EC2 から AWS サービスへのプライベート接続
- No.171 プライベート VPC からの S3(SSE-KMS)アクセス拒否の原因調査
- No.178 S3 における転送時・保管時暗号化と GetObject 監査ログの構成
- No.180 クロスアカウントのプライベート API へのインターフェース VPC エンドポイント構成
- No.216 移行環境における保管時・転送中の暗号化と異常トラフィック検知
- No.217 NLBを使ったカスタムプロトコル通信のエンドツーエンド暗号化
- No.244 リージョン間・AZ 間・Direct Connect 区間における転送中の暗号化
- No.246 暗号化と低運用負荷を両立するIoTストリーミング分析基盤
- No.261 外部ドメインを使うCloudFront配信のACM証明書自動更新
- No.264 ALBとEC2間のエンドツーエンド暗号化の実現
- No.291 Amazon SESでTLS準拠のメール送信に用いるSMTPエンドポイントとポート
- No.304 コンテナ間TLSパススルーによるエンドツーエンド暗号化
- No.307 EC2/RDS 構成における通信経路と保存データの暗号化
- No.323 Bedrockの推論呼び出しをPrivateLink経由に限定し許可モデルを絞る構成
- No.324 EMRセキュリティ構成でのノード間暗号化用TLS証明書の供給方法
- No.327 FSx for Lustreで自社管理キーの保管中暗号化と自動の転送中暗号化を両立させる設計
- No.334 SageMaker AI 分散トレーニングのコンテナ間トラフィック暗号化
- No.367 DataSync でオンプレミス NAS から S3 へ閉域かつ暗号化して移送する
- No.370 EC2 Windows のドメイン参加と LDAPS による転送中暗号化
- No.378 EFSの転送中暗号化必須化とライフサイクル・バックアップ保持
- No.379 EKSのPod間通信の暗号化とKubernetes APIデータの鍵管理
- No.382 外部協力会社へのリモートアクセス方式とClient VPNの認証方式選定
広告