セキュアなアーキテクチャ設計
ある企業のS3バケットが誤って全世界に公開され、機密データが漏洩するインシデントが発生した。再発防止のために最も効果的な対策はどれか。
- ✓S3 Block Public Accessをアカウントレベルで有効化する
- Bバケットのバージョニングを有効化する
- Cバケットのライフサイクルポリシーを設定する
- DCloudFrontディストリビューションを作成してバケットの前段に配置する
解説
S3 Block Public Accessをアカウントまたはバケットレベルで有効化すると、パブリックACLやバケットポリシーによる意図しない公開を設定自体で防止できる。バージョニングやライフサイクルポリシー、CloudFrontの配置は公開設定の誤りそのものを防ぐものではない。
根拠Amazon S3 - Block Public Accessによるパブリックアクセス防止(セキュアなアーキテクチャ設計)