ある組織は、AWS Organizations (すべての機能が有効) と AWS Backup をプライマリアカウントで使用しており、KMS キーでバックアップを暗号化しています。この企業は、新しいアカウントのバックアップボールトへのクロスアカウントバックアップを設定し、新しいアカウントに KMS キーを作成しました。プライマリアカウントでバックアップジョブが実行されると、バックアップはローカルに作成されますが、新しいアカウントのボールトにはコピーされません。バックアップを新しいアカウントのバックアップボールトにコピーできるようにするには、どのような手順を実行する必要がありますか? (2つ選択してください)
解答を選択
オプションをタップして解答を確認してください。
正解: 新しいアカウントのバックアップボールトアクセスポリシーを編集して、プライマリアカウントからのアクセスを許可します。, プライマリアカウントの KMS キーのキーポリシーを編集して、新しいアカウントにキーを使用する権限を付与します。.
これが解答である理由
クロスアカウントバックアップを成功させるには、2つの主要な権限が必要です。まず、プライマリアカウントが新しいアカウントのバックアップボールトにバックアップを書き込むことを許可するために、新しいアカウントのバックアップボールトアクセスポリシーを編集する必要があります。これにより、プライマリアカウントが新しいアカウントのボールトにバックアップをコピーする権限を得ます。次に、プライマリアカウントのKMSキーで暗号化されたバックアップを新しいアカウントにコピーできるように、プライマリアカウントのKMSキーポリシーを編集して、新しいアカウントがそのキーを使用してバックアップを復号化および再暗号化する権限を付与する必要があります。 プライマリアカウントのバックアップボールトアクセスポリシーを編集しても、新しいアカウントへのコピーは許可されません。新しいアカウントのKMSキーポリシーを編集しても、プライマリアカウントのKMSキーで暗号化されたバックアップを処理する権限は付与されません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要