Votre entreprise possède deux comptes AWS : production (héberge le compartiment S3 source) et développement (compartiment S3 de destination). Les données du compartiment de production sont chiffrées avec une clé AWS KMS gérée par le client. Vous allez copier les données dans le compartiment S3 du compte de développement et devez utiliser une clé KMS du compte de développement pour chiffrer les données copiées. Cette clé KMS du compte de développement doit autoriser l'accès depuis le compte de production. Quelle approche répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez une nouvelle clé KMS gérée par le client dans le compte de développement et incluez le compte de production dans la politique de cette clé..
Pourquoi c'est la réponse
La bonne approche est de créer une nouvelle clé KMS gérée par le client dans le compte de développement et d'ajouter une instruction à la politique de cette clé pour autoriser le compte de production à l'utiliser. Cela permet au compte de production de chiffrer les objets copiés avec la clé KMS du compte de développement, satisfaisant ainsi l'exigence de chiffrement croisé de compte. Les clés KMS ne peuvent pas être répliquées entre comptes. Les clés gérées par AWS ne permettent pas de modifier leur politique de clé pour accorder des autorisations à d'autres comptes, ce qui les rend inadaptées pour ce scénario de chiffrement inter-comptes.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise