Ein Entwicklungsteam erstellt eine Lieferkettenanwendung, die sensible Bestandsdaten in einem Amazon S3-Bucket speichert. Die Daten werden mit einem vom Kunden verwalteten AWS Key Management Service (AWS KMS)-Schlüssel verschlüsselt. Die Daten müssen mit Hunderten von Anbietern geteilt werden, die jeweils Principals aus ihren eigenen AWS-Konten verwenden. Die Anbieterliste ändert sich wöchentlich. Die Lösung muss den kontoübergreifenden Zugriff mit minimalem Betriebsaufwand unterstützen. Was ist der effizienteste Weg, die Schlüsselzugriffssteuerung zu verwalten?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie KMS-Grants, um den Schlüsselzugriff zu steuern. Erstellen und widerrufen Sie Grants programmgesteuert, wenn Anbieter hinzugefügt oder entfernt werden..
Warum dies die Antwort ist
KMS-Grants sind der effizienteste Weg, um den Zugriff auf KMS-Schlüssel für eine sich häufig ändernde Liste von Principals in verschiedenen AWS-Konten zu verwalten. Grants ermöglichen es, Berechtigungen für einen KMS-Schlüssel zu erteilen, ohne die Schlüsselrichtlinie selbst ändern zu müssen. Sie können programmgesteuert erstellt und widerrufen werden, was den Verwaltungsaufwand bei wöchentlichen Änderungen minimiert. Die Aktualisierung von IAM-Rollenrichtlinien oder KMS-Schlüsselrichtlinien ist umständlicher und kann zu einer Überschreitung der Richtliniengrößenbeschränkungen führen, wenn Hunderte von Anbietern hinzugefügt werden. Delegierter kontoübergreifender Zugriff mit IAM-Rollen würde bedeuten, dass jeder Anbieter eine eigene Rolle annehmen müsste, was die Verwaltung komplexer macht, insbesondere bei häufigen Änderungen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich