第5章 · データ保護·v2.0.0·更新 2026/6/5·読了目安 約8分
変更要約: SCS-C02 第5章を深掘り(比較表・シナリオ・FAQ・ひっかけ・深掘り段落を各節に追加、図を日本語版に対応)
5.4データ保護の in-scope サービス網羅
この節の要点
暗号化・証明書・バックアップ・データ転送など、データ保護に関わる SCS-C03 の出題対象サービスを総覧します。
5.4.1データ保護の in-scope サービス網羅
データ保護では、KMS/CloudHSM/Secrets Manager/Macie に加えて次を押さえます。内部サービス向けのプライベート認証局の AWS Private Certificate Authority、EBS スナップショット/AMI の作成・保持・削除をポリシーで自動化する Amazon Data Lifecycle Manager、バケットポリシー/暗号化の対象となる Amazon S3、共有ファイルの Amazon Elastic File System と高性能な Amazon FSx for Lustre、暗号化と整合性検証付きでデータを移送する AWS DataSync。
5.4.2この節のまとめ
- 証明書/バックアップ:Private Certificate Authority/Data Lifecycle Manager(スナップショット世代管理)
- ストレージ/転送:S3/EFS/FSx for Lustre/DataSync(暗号化転送)

