トップページに戻る
カテゴリ:S3
|
グループ:ストレージ
|
問題ID:512

問題

AWSのバケットポリシーを使用して、バケットに書き込むすべてのオブジェクトに特定のKMSキーIDを使用してSSE-KMSでの暗号化を必須にした場合、どのような条件をポリシーに設定する必要がありますか?

選択肢

「s3:x-amz-server-side-encryption-aws-kms-key-id」の値がnullであることをチェックする。
「s3:x-amz-server-side-encryption-aws-kms-key-id」の値が特定のKMSキーIDと一致しないことをチェックする。
Actionが「s3:PutObject」であることを確認する。
バケットのリソース名を「arn:aws:s3:::DOC-EXAMPLE-BUCKET/*」に設定する。