In einer AWS Organization mit mehreren Konten speichert das Vertriebskonto Petabytes in einem S3-Bucket, der mit einem KMS-Schlüssel verschlüsselt ist. Das Marketingkonto verwendet Amazon QuickSight und benötigt Zugriff auf die S3-Daten des Vertriebs. Das Marketing hat die QuickSight-Servicerolle bereits in seinem Konto erstellt. Sie müssen einen sicheren kontoübergreifenden Zugriff mit dem geringsten Betriebsaufwand bereitstellen. Welche Lösung ist die beste?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine IAM-Rolle im Vertriebskonto, die Zugriff auf den S3-Bucket gewährt. Übernehmen Sie vom Marketingkonto aus diese IAM-Rolle, um auf den S3-Bucket des Vertriebs zuzugreifen. Aktualisieren Sie die QuickSight-Rolle, um der neuen IAM-Rolle im Vertriebskonto zu vertrauen und sie zu verwenden..
Warum dies die Antwort ist
Die Erstellung einer IAM-Rolle im Vertriebskonto, die Zugriff auf den S3-Bucket gewährt, und das Übernehmen dieser Rolle vom Marketingkonto aus ist die beste Lösung. Dies ermöglicht einen sicheren, kontoübergreifenden Zugriff, ohne Daten zu duplizieren oder komplexe Replikationsmechanismen einzurichten. QuickSight kann dann so konfiguriert werden, dass es diese Rolle ann
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich