Uma organização usa AWS Organizations (com todos os recursos habilitados) e AWS Backup em uma conta primária que criptografa backups com uma chave KMS. A empresa configurou backups entre contas para um backup vault de uma nova conta e criou uma chave KMS na nova conta. Quando um trabalho de backup é executado na conta primária, os backups são criados localmente, mas não são copiados para o vault da nova conta. Quais etapas devem ser tomadas para que os backups possam ser copiados para o backup vault da nova conta? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Edite a política de acesso do backup vault na nova conta para permitir o acesso da conta primária., Edite a política de chave da chave KMS na conta primária para conceder permissões à nova conta para usar a chave..
Por que esta é a resposta
Para que os backups sejam copiados para o backup vault da nova conta, é necessário conceder permissões de acesso. Primeiro, a política de acesso do backup vault na nova conta deve ser editada para permitir que a conta primária escreva backups nele. Isso garante que a conta de origem possa depositar dados no destino. Segundo, como os backups são criptografados com uma chave KMS na conta primária, a política de chave dessa chave KMS na conta primária precisa ser atualizada para permitir que a nova conta use a chave para descriptografar e re-criptografar os dados durante a cópia entre contas. As outras opções estão incorretas porque envolvem políticas no local errado ou permissões desnecessárias.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão