계정 A의 애플리케이션이 계정 B의 KMS 키로 암호화된 Secrets Manager 암호를 검색해야 합니다. 애플리케이션의 역할에는 이미 계정 B에 Secrets Manager 권한이 있습니다. 계정 A의 역할이 최소 권한으로 계정 B의 KMS 키를 사용하도록 허용하려면 어떤 KMS 권한을 키 정책에 추가해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: kms:Decrypt 및 kms:DescribeKey.
이것이 정답인 이유
애플리케이션이 KMS 키로 암호화된 Secrets Manager 암호를 검색하려면, 암호 해독을 위해 kms:Decrypt 권한이 필요합니다. kms:DescribeKey 권한은 KMS 키의 메타데이터를 확인하는 데 사용될 수 있지만, 암호 해독 자체에는 필수적이지 않습니다. 하지만 AWS 서비스 통합 시 종종 함께 요구되거나 문제 해결에 유용하여 최소 권한 원칙을 준수하면서도 안정적인 작동을 위해 포함될 수 있습니다. secretsmanager:DescribeSecret 및 secretsmanager:GetSecretValue는 Secrets Manager에 대한 권한으로, KMS 키 사용 권한과는 별개입니다. kms: 및 secretsmanager:는 과도한 권한을 부여하므로 최소 권한 원칙에 위배됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음