Em uma AWS Organization multi-conta, a conta de vendas armazena petabytes em um bucket S3 criptografado com uma chave KMS. A conta de marketing usa o Amazon QuickSight e precisa de acesso aos dados S3 de vendas. O marketing já criou a função de serviço QuickSight em sua conta. Você deve fornecer acesso seguro entre contas com o menor custo operacional. Qual solução é a melhor?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma função IAM na conta de vendas que conceda acesso ao bucket S3. Na conta de marketing, assuma essa função IAM para acessar o bucket S3 de vendas. Atualize a função QuickSight para confiar e usar a nova função IAM na conta de vendas..
Por que esta é a resposta
A criação de uma função IAM na conta de vendas com acesso ao bucket S3, que a função QuickSight na conta de marketing pode assumir, é a solução mais segura e de menor custo operacional. Isso permite o acesso direto aos dados sem duplicação ou gerenciamento complexo de chaves. A replicação S3 (primeira opção) aumenta o custo de armazenamento e duplica os dados. As SCPs (segunda opção) são para controle de permissões máximas e não concedem acesso diretamente, e o AWS RAM não compartilha chaves KMS para descriptografia. A terceira opção, de conceder acesso direto ao bucket de marketing e uma concessão KMS, é menos segura, pois expõe o bucket da conta de vendas diretamente à conta de marketing, em vez de usar um mecanismo de assunção de função.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão