한 조직에서 AWS Organizations(모든 기능 활성화됨)와 AWS Backup을 사용하고 있으며, 기본 계정에서 KMS 키로 백업을 암호화합니다. 이 회사는 새 계정의 백업 볼트로 교차 계정 백업을 설정하고 새 계정에 KMS 키를 생성했습니다. 기본 계정에서 백업 작업이 실행될 때 백업은 로컬로 생성되지만 새 계정의 볼트로 복사되지 않습니다. 백업을 새 계정의 백업 볼트로 복사하려면 어떤 조치를 취해야 합니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 새 계정의 백업 볼트 액세스 정책을 편집하여 기본 계정의 액세스를 허용합니다., 기본 계정의 KMS 키의 키 정책을 편집하여 새 계정에 키를 사용할 수 있는 권한을 부여합니다..
이것이 정답인 이유
교차 계정 백업 복사를 성공적으로 수행하려면 두 가지 주요 권한이 필요합니다. 첫째, 백업을 복사할 대상인 새 계정의 백업 볼트 액세스 정책을 편집하여 원본 백업이 있는 기본 계정이 해당 볼트에 백업을 쓸 수 있도록 허용해야 합니다. 둘째, 기본 계정에서 백업을 암호화하는 데 사용된 KMS 키의 키 정책을 편집하여 새 계정이 해당 키를 사용하여 복사된 백업을 해독하고 다시 암호화할 수 있도록 허용해야 합니다. 다른 옵션들은 잘못되었습니다. 기본 계정의 백업 볼트 정책을 편집하는 것은 복사 작업에 관련이 없으며, 새 계정의 KMS 키 정책을 편집하여 기본 계정에 권한을 부여하는 것은 기본 계정의 키가 아닌 새 계정의 키에 대한 권한이므로 잘못된 방향입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음