AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·CN
·更新于 2 Aug 2026
您需要向迁移账户提供生产环境 RDS 数据库快照的副本。该 RDS 实例使用 KMS 密钥(别名 production-rds-key)进行加密。以管理开销最小的方式与迁移账户共享快照的方法是什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在生产账户中创建 RDS 实例的快照。更新 production-rds-key KMS 密钥策略,授予迁移账户的根主体访问权限。与迁移账户共享快照。.
为什么这是答案
正确答案描述了共享加密 RDS 快照的推荐跨账户方法。首先,在源账户中创建快照。然后,更新用于加密快照的KMS密钥(production-rds-key)的策略,授予目标(迁移)账户的根用户或特定IAM角色解密权限。最后,直接与目标账户共享快照。目标账户收到快照后,可以使用其被授予的KMS密钥权限来恢复数据库。
其他选项不正确的原因:
在迁移账户中创建只读副本并复制KMS密钥策略是不可行的,因为KMS密钥不能直接复制到另一个账户,且只读副本不直接涉及快照共享。
共享快照后再在目标账户中创建同别名KMS密钥是无效的,因为快照是使用源账户的KMS密钥加密的,目标账户需要访问源账户的密钥才能解密。
将数据库导出到S3并重新导入是一种数据迁移方法,但对于共享加密快照而言,它增加了不必要的复杂性和管理开销,并非“管理开销最小”的方式。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡