一个开发团队正在构建一个供应链应用程序,该程序将敏感库存数据存储在 Amazon S3 存储桶中。数据将使用 AWS Key Management Service (AWS KMS) 客户管理型密钥进行加密。数据必须与数百家供应商共享,每家供应商都使用其自己的 AWS 账户中的主体。供应商列表每周都会更改。该解决方案必须支持跨账户访问,且操作开销最小。管理密钥访问控制最有效的方法是什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 KMS 授权来控制密钥访问。在添加或删除供应商时,以编程方式创建和撤销授权。.
为什么这是答案
KMS 授权(Grants)是管理对 KMS 密钥的临时、细粒度访问的有效方式,尤其适用于需要频繁更改访问权限的场景。当供应商列表每周变化时,通过编程方式创建和撤销授权,可以精确控制每个供应商的访问,且操作开销相对较小。 IAM 角色策略更新(选项B)和 KMS 密钥策略更新(选项C)涉及修改策略文档,这可能导致策略大小限制和版本控制复杂性,对于数百个供应商和频繁更改的场景,操作开销较大且容易出错。委托跨账户访问(选项D)通常用于更静态的跨账户共享,频繁更新信任策略同样会带来管理负担。因此,KMS 授权是此场景下最灵活和高效的解决方案。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡