ある金融サービス会社は、全社的なさまざまなアプリケーションをサポートする共有データサービスを開発している。データベーススペシャリストは、パフォーマンスとスケーラビリティを強化するために、クラスタモードを有効にしてAmazon ElastiCache for Redisを活用するソリューションを設計しました。クラスタはポート6379をリッスンするように構成されています。データベーススペシャリストは、キャッシュデータを保護し、不正アクセスから保護するために、どの手順の組み合わせを取るべきですか?(3つ選びなさい)
A. ElastiCacheクラスタ上で転送中および停止時の暗号化を有効にします。
B. ElastiCache クラスタに Amazon CloudWatch メトリクスが設定されていることを確認してください。
C. ElastiCacheクラスタのセキュリティグループが、自分自身からのすべてのインバウンドトラフィックと、信頼できるクライアントからのTCPポート6379のインバウンドトラフィックのみを許可するようにします。
D. アプリケーションサービスのロールがすべての ElastiCache API アクションにアクセスできるように IAM ポリシーを作成します。
E. ElastiCacheクライアントのセキュリティグループが、信頼されたElastiCacheクラスタのセキュリティグループからのインバウンドTCPポート6379とポート22のトラフィックを許可するようにします。
F. auth-tokenパラメータを使用してクラスタが作成され、以降のすべてのコマンドでこのパラメータが使用されていることを確認します。