あなたの会社には、本番環境 (ソース S3 バケットをホスト) と開発環境 (宛先 S3 バケット) の 2 つの AWS アカウントがあります。本番環境バケットのデータは、顧客管理型の AWS KMS キーで暗号化されています。このデータを開発環境アカウントの S3 バケットにコピーし、コピーしたデータを暗号化するために開発環境アカウントの KMS キーを使用する必要があります。開発環境のその KMS キーは、本番環境アカウントからのアクセスを許可する必要があります。これらの要件を満たすアプローチはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 開発環境アカウントに新しい顧客管理型 KMS キーを作成し、そのキーのポリシーに本番環境アカウントを含めます。.
これが解答である理由
正解は、開発環境アカウントに新しい顧客管理型 KMS キーを作成し、そのキーのポリシーに本番環境アカウントを含めることです。これにより、開発環境アカウントが所有するKMSキーでデータを暗号化するという要件を満たしつつ、本番環境アカウントがそのキーを使用してS3オブジェクトを復号化および再暗号化できるようになります。 不正解の選択肢: KMSキーのレプリケーションは、異なるアカウント間では直接サポートされていません。 AWSマネージドKMSキー(AWS Managed Key)は、キーポリシーを直接編集できないため、本番環境アカウントからのアクセスを許可するよう設定することはできません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要