ある企業がHub-Accountという名前のアカウントのS3バケットにデータを保存しています。このバケットはKMSキーを使用して暗号化されています。別のBI-AccountというアカウントのQuickSightインスタンスがそのバケットにアクセスする必要があります。S3バケットポリシーは、QuickSightサービスロールにアクセスを許可するように更新されました。暗号化されたS3バケットへのクロスアカウントQuickSightアクセスを有効にするには、どのような手順を実行する必要がありますか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: QuickSightサービスロールがアクセスできるリソースとしてKMSキーを追加します。.
これが解答である理由
KMSで暗号化されたS3バケットにクロスアカウントでQuickSightがアクセスするには、QuickSightサービスロールがS3バケットとKMSキーの両方にアクセスできる必要があります。したがって、QuickSightサービスロールがアクセスできるリソースとしてKMSキーを追加することが必要です。また、S3バケットポリシーでQuickSightサービスロールにS3バケットへのアクセスを許可するだけでなく、KMSキーポリシーでもQuickSightサービスロールにKMSキーの使用を許可する必要があります。 既存のKMSキーを使用してQuickSightサービスのS3バケットへの接続を暗号化する、という選択肢は、KMSキーの利用方法として不適切です。AWS RAMはS3バケットの共有には使用されません。QuickSightサービスロールがアクセスできるリソースとしてS3バケットを追加することは、S3バケットポリシーでアクセスを許可するのと同じ意味合いですが、KMSキーへのアクセス許可も必要です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要