Uma equipe de desenvolvimento está criando um aplicativo de cadeia de suprimentos que armazena dados de inventário confidenciais em um bucket do Amazon S3. Os dados serão criptografados com uma chave gerenciada pelo cliente (CMK) do AWS Key Management Service (AWS KMS). Os dados devem ser compartilhados com centenas de fornecedores, cada um usando entidades principais de suas próprias contas da AWS. A lista de fornecedores mudará semanalmente. A solução deve oferecer suporte a acesso entre contas com sobrecarga operacional mínima. Qual é a maneira mais eficiente de gerenciar o controle de acesso à chave?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Use concessões do KMS para controlar o acesso à chave. Crie e revogue concessões programaticamente conforme os fornecedores são adicionados ou removidos..
Por que esta é a resposta
A opção correta é usar concessões do KMS porque elas são projetadas para conceder permissões temporárias e granulares a entidades principais do IAM para usar chaves KMS. Como a lista de fornecedores muda semanalmente e cada um usa suas próprias contas da AWS, criar e revogar concessões programaticamente é a maneira mais eficiente de gerenciar o acesso, minimizando a sobrecarga operacional. Atualizar políticas de função do IAM ou políticas de chave do KMS programaticamente seria mais complexo e propenso a erros, pois essas políticas são documentos maiores e mais abrangentes, não ideais para mudanças frequentes e granulares. O acesso delegado entre contas com funções do IAM é uma opção, mas gerenciar a política de confiança para centenas de fornecedores em constante mudança seria mais complexo do que usar concessões do KMS para acesso direto à chave.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão