Un fornitore partner ospiterà i dati di un'azienda all'interno di un bucket S3 nell'account AWS del fornitore. Il fornitore ha chiesto all'azienda di fornire una chiave KMS per crittografare tali dati e ha condiviso un ARN del ruolo IAM che il fornitore assumerà. Cosa dovrebbe fare l'amministratore SysOps per abilitare questa integrazione in modo sicuro?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una nuova chiave KMS nell'account dell'azienda, aggiungere l'ARN del ruolo IAM del fornitore alla policy di quella chiave KMS e fornire al fornitore l'ARN della nuova chiave KMS da utilizzare..
Perché questa è la risposta
La creazione di una nuova chiave KMS nell'account dell'azienda e l'aggiunta dell'ARN del ruolo IAM del fornitore alla policy della chiave KMS è la soluzione più sicura ed efficiente. Ciò consente al fornitore di crittografare i dati con una chiave controllata dall'azienda, mantenendo la proprietà e il controllo della chiave di crittografia. Le opzioni che coinvolgono la creazione di un utente IAM o l'utilizzo di chiavi KMS gestite da AWS non sono ideali perché non offrono lo stesso livello di controllo granulare o introducono complessità non necessarie. L'opzione che modifica la policy del bucket S3 non è sufficiente per la crittografia dei dati con una chiave KMS specifica.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta