【AWS SAA対策】Amazon S3の暗号化方式(SSE-KMS / SSE-S3 / SSE-C)の違いと、監査・ログ追跡要件の設計を初心者向けに徹底解説
AWS認定 ソリューションアーキテクト(SAA)で頻出のAmazon S3の暗号化設計!暗号化の基本から、SSE-KMS、SSE-S3、SSE-C、そしてCloudHSMの違い、特に「鍵の監査や使用状況のトレース」という要件に対してどう設計すべきかを初心者向けにわかりやすく解説します。
該当する記事: 2 件
AWS認定 ソリューションアーキテクト(SAA)で頻出のAmazon S3の暗号化設計!暗号化の基本から、SSE-KMS、SSE-S3、SSE-C、そしてCloudHSMの違い、特に「鍵の監査や使用状況のトレース」という要件に対してどう設計すべきかを初心者向けにわかりやすく解説します。
本ブログのシステムをNext.js+AmplifyからAstro+S3+CloudFrontへ移行しました。管理画面を廃止したJamstack構成のメリット、サブディレクトリの403/Access Denied問題へのCloudFront Functionsでのアプローチなど、詳細な技術移行の全記録を解説します。