STAY KOBE

[SolutionArchitect Pro] ホワイトペーパー:保存中のデータの暗号化

保存中のデータの暗号化

AWS の暗号化モデル

AWS の暗号化モデルは、暗号化方法と KMI をどのように提供するかによって異なります。

モデルA: 暗号化方式と KMI 全体を制御します

モデルB: 暗号化方式を制御し、AWS は KMI ストレージコンポーネントを提供し、KMI 管理レイヤを提供します。

モデルC: AWS は暗号化方式と KMI 全体を制御します。

AWS認定試験の練習問題

  1. EBS ボリューム上の残りのデータをセキュリティで保護するにはどうすればいいですか。
    1. S3 サーバー側暗号化サービスを使用してボリュームを暗号化します。
    2. EC2 SSL インタフェースを使用して、ボリュームをインスタンスに接続します。
    3. ボリュームへの読み取りおよび書き込みアクセスを制限する IAM ポリシーを作成します。
    4. シーケンシャルではなく、ランダムにデータを書き込みます。
    5. EBS ボリュームの上に暗号化されたファイルシステムを使用します。
  2. 会社のポリシーでは、機密データの暗号化が必要です。EC2 インスタンスに接続されている EBS データボリューム上で、データを残りの部分に保存している間に保護するためのオプションが考えられます。これらのオプションのうち、残りの部分でデータを暗号化することができますか?(3 つの回答を選択)
    1. サードパーティのボリューム暗号化ツールを実装する。
    2. デフォルトでは EBS ボリュームが暗号化されるため、何も行いません。
    3. EBS に格納する前に、アプリケーション内のデータを暗号化します。
    4. ファイルシステムレベルでネイティブデータ暗号化ドライバを使用してデータを暗号化します。
    5. サーバー上で実行されているすべてのサービスに対して SSL/TSL を実装します。
  3. 同社は、Amazon のシンプルなストレージサービス (S3) にデータを格納している。同社のセキュリティポリシーは、データが残りの部分で暗号化されることを義務付けています。これを実現する方法は次のどれですか。3つの回答を選択します。
    1. AWS キーマネージメントサービスマネージキーで Amazon S3 サーバー側暗号化を使用します。
    2. Amazon S3 サーバー側暗号化をお客様が提供するキーで使用します。
    3. Amazon S3 サーバー側暗号化を EC2 キーペアで使用します。
    4. Amazon S3 バケットポリシーを使用して、残りのデータへのアクセスを制限します。
    5. 独自のマスターキーを使用して Amazon S3 に取り込む前に、クライアント側のデータを暗号化します。
    6. Amazon S3 への転送中に、SSL を使用してデータを暗号化します。
  4. ネイティブ暗号化を提供する2つのサービス
    1. Amazon EBS
    2. Amazon Glacier
    3. Amazon Redshift(オプション)
    4. Amazon RDS(オプション)
    5. Amazon Storage Gateway
  5. CloudHSM を使用できる AWS サービス (2つを選択)
    1. S3
    2. DynamoDB
    3. RDS
    4. Elasticache
    5. Amazon Redshift

リファレンス

AWS Securing Data at Rest with Encryption Whitepaper


Jayendra’s Blog

この記事は自己学習用に「AWS Encrypting Data at Rest – Whitepaper – Certification (Jayendra’s Blogより)」を日本語に訳した記事です。