Eine Anwendung in Konto A muss ein Secrets Manager-Secret abrufen, das unter einem KMS-Schlüssel in Konto B verschlüsselt ist. Die Rolle der Anwendung verfügt bereits über Secrets Manager-Berechtigungen in Konto B. Um der Rolle in Konto A die Verwendung des KMS-Schlüssels in Konto B mit dem geringsten Berechtigungsumfang zu ermöglichen, welche KMS-Berechtigungen sollten der Schlüsselrichtlinie hinzugefügt werden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: kms:Decrypt und kms:DescribeKey.
Warum dies die Antwort ist
Die Anwendung in Konto A benötigt kms:Decrypt, um das Secrets Manager-Secret zu entschlüsseln, da es mit einem KMS-Schlüssel in Konto B verschlüsselt ist. kms:DescribeKey ist erforderlich, damit die Anwendung Informationen über den KMS-Schlüssel abrufen kann, was oft eine Voraussetzung für die Entschlüsselung ist. Diese beiden Berechtigungen stellen den geringsten Berechtigungsumfang dar, der für diese spezifische Aufgabe erforderlich ist. secretsmanager:DescribeSecret und secretsmanager:GetSecretValue sind Secrets Manager-Berechtigungen, die bereits vorhanden sind und nicht auf der KMS-Schlüsselrichtlinie konfiguriert werden. kms: und secretsmanager: würden zu viele Berechtigungen erteilen und verstoßen gegen das Prinzip der geringsten Rechte.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich