AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·JA
·更新日 2 Aug 2026
管理者が、ソフトウェアとAWSマネージドキーで暗号化されたEBSボリュームを使用してカスタムEC2インスタンスを作成しました。そのインスタンスからAMIを作成し、そのAMIを他の会社のAWSアカウントと共有したいと考えています。会社のポリシーでは、AMIはKMSカスタマーマネージドキーで暗号化され、承認されたアカウントのみがアクセスできる必要があります。要件を満たしながらAMIを安全に共有するプロセスはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AMIアカウントで、カスタマーマネージドKMSキーを作成し、そのキーポリシーを更新して、受信者アカウントにkms:DescribeKey、kms:ReEncrypt*、kms:CreateGrant、およびkms:Decryptを付与します。そのKMSキーを指定してAMIのコピーを作成し、コピーされたAMIの起動権限をターゲットアカウントIDに設定します。.
これが解答である理由
正解は、KMSカスタマーマネージドキー(CMK)を使用してAMIをコピーし、そのコピーの起動権限を共有することです。元のAMIがAWSマネージドキーで暗号化されている場合、直接共有することはできません。CMKでコピーすることで、共有可能なAMIを作成できます。CMKのキーポリシーで受信者アカウントに必要なKMS権限を付与し、コピーされたAMIの起動権限をターゲットアカウントIDに設定することで、承認されたアカウントのみがAMIにアクセスできるようになります。
最初の選択肢は、元のAMIを直接共有しようとしていますが、AWSマネージドキーで暗号化されたAMIは共有できないため誤りです。3番目の選択肢は、AMIをパブリックにしているため、会社のポリシーに反し、セキュリティ要件を満たしません。4番目の選択肢は、AWSマネージドキーのキーポリシーを更新しようとしていますが、AWSマネージドキーのキーポリシーはユーザーが変更できないため誤りです。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要