FinSec incarica un revisore esterno che opera in un account AWS separato per analizzare un volume EBS crittografato da un'istanza compromessa. FinSec deve mantenere la crittografia e limitare l'accesso del revisore solo a questa prova. Quali passaggi sono necessari per fornire al revisore una copia utilizzabile dello snapshot? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Nell'account di FinSec, condividere lo snapshot crittografato con l'account AWS del revisore e concedere all'account del revisore le autorizzazioni (tramite una key policy o una concessione) per utilizzare la CMK che ha crittografato lo snapshot allo scopo di copiarlo., Nell'account del revisore, copiare lo snapshot crittografato condiviso e crittografarlo nuovamente con una CMK che il revisore controlla nel proprio account..
Perché questa è la risposta
Per condividere uno snapshot EBS crittografato tra account AWS mantenendo la crittografia, FinSec deve prima condividere lo snapshot crittografato con l'account del revisore. Inoltre, FinSec deve concedere all'account del revisore le autorizzazioni per utilizzare la Chiave di Crittografia Gestita dal Cliente (CMK) che ha crittografato lo snapshot originale. Questo è essenziale perché la CMK è necessaria per decrittografare e ricrittografare lo snapshot. Successivamente, nell'account del revisore, il revisore deve copiare lo snapshot condiviso e ricrittografarlo con una propria CMK. Questo passaggio garantisce che il revisore abbia il controllo completo sulla chiave di crittografia per la copia dei dati, soddisfacendo i requisiti di sicurezza e accesso. Le opzioni errate non sono valide perché: Rendere pubblico lo snapshot crittografato violerebbe il requisito di mantenere la riservatezza dei dati. Esportare lo snapshot EBS in un oggetto S3 con AWS DataSync non è il metodo standard per condividere snapshot EBS crittografati tra account e potrebbe non mantenere la crittografia in modo trasparente. Creare un'AMI dal volume e condividerla non è l'approccio corretto, poiché le AMI crittografate richiedono comunque la condivisione delle chiavi KMS per essere utilizzate dal destinatario.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta