Un administrateur SysOps doit partager des instantanés Amazon RDS entre des comptes AWS appartenant à différentes unités commerciales. Les instantanés doivent rester chiffrés au repos. Quelle approche l'administrateur doit-il utiliser pour y parvenir ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Accorder aux autres comptes AWS des autorisations dans la politique de clé KMS utilisée pour chiffrer l'instantané, puis partager l'instantané avec ces comptes..
Pourquoi c'est la réponse
Pour partager un instantané RDS chiffré entre comptes, l'approche la plus directe et sécurisée est d'accorder aux comptes cibles l'accès à la clé KMS utilisée pour le chiffrement. La politique de clé KMS doit autoriser les comptes destinataires à utiliser la clé. Ensuite, l'instantané peut être partagé directement via la console ou l'API AWS. Les autres options sont incorrectes car elles impliquent des étapes inutiles, des vulnérabilités de sécurité (déchiffrement local, instantané non chiffré) ou ne maintiennent pas le chiffrement de bout en bout.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise