Dostawca partnerski będzie hostował dane firmy w zasobniku S3 na koncie AWS dostawcy. Dostawca poprosił firmę o dostarczenie klucza KMS do szyfrowania tych danych i udostępnił ARN roli IAM, którą dostawca przyjmie. Co powinien zrobić administrator SysOps, aby bezpiecznie włączyć tę integrację?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz nowy klucz KMS na koncie firmy, dodaj ARN roli IAM dostawcy do polityki tego klucza KMS i podaj dostawcy nowy ARN klucza KMS do użycia..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to utworzenie nowego klucza KMS na koncie firmy i dodanie ARN roli IAM dostawcy do polityki tego klucza. Dzięki temu dostawca będzie mógł używać klucza firmy do szyfrowania danych w zasobniku S3, ale klucz pozostanie pod kontrolą firmy. Jest to bezpieczne rozwiązanie, ponieważ firma zachowuje pełną kontrolę nad kluczem szyfrującym, a dostawca ma jedynie uprawnienia do jego używania. Pozostałe opcje są nieprawidłowe: Tworzenie użytkownika IAM i dołączanie polityki inline z ARN roli dostawcy jest niepotrzebne i nie zapewnia odpowiedniej kontroli nad kluczem. Użycie klucza KMS zarządzanego przez AWS dla S3 nie daje firmie kontroli nad kluczem, co jest wymagane w tym scenariuszu. Dodawanie ARN roli dostawcy do polityki zasobnika S3 nie rozwiązuje problemu szyfrowania danych za pomocą klucza kontrolowanego przez firmę.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana