HOMELv022 Amazon S3 Cross-Region Replication (CRR) において、コピーされたレプリカオブジェクトに対してソースと異なるAWS KMSキーを適用したい場合、どの権限が必要か。 2026年3月3日 レプリケーション設定時にコピー先のアカウントのKMSキーARNを指定し、適切なIAM権限を付与することで再暗号化が可能。 Amazon CloudWatchにおいて、複数のAWSアカウントからのメトリクスを一元的に監視・分析するために、監視アカウント側で設定すべき機能はどれか。 Amazon GuardDutyが検知した「脅威情報(Findings)」をS3にエクスポートする際、セキュリティを確保するためにGuardDuty側で行われる標準的な処理はどれか。