問題文
ある企業は、S3 バケットへのすべてのアクセスが暗号化された通信経路(HTTPS)で行われることを、バケット単位で確実に強制したいと考えています。最も適切な方法はどれですか?
選択肢
- バケットのデフォルト暗号化を有効にする
- アクセスするすべてのアプリケーションのコードを、HTTPS のエンドポイントを使うように修正する
- バケットポリシーで、条件キー aws:SecureTransport が false のリクエストに対してすべてのアクションを明示的に Deny する
- バケットで静的ウェブサイトホスティングを有効にする