Twoje przedsiębiorstwo posiada dwa konta AWS: produkcyjne (hostujące źródłowy bucket S3) i deweloperskie (docelowy bucket S3). Dane w bucketcie produkcyjnym są szyfrowane za pomocą klucza AWS KMS zarządzanego przez klienta. Zamierzasz skopiować dane do bucketa S3 na koncie deweloperskim i musisz użyć klucza KMS z konta deweloperskiego do zaszyfrowania skopiowanych danych. Ten klucz KMS na koncie deweloperskim musi zezwalać na dostęp z konta produkcyjnego. Które podejście spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz nowy klucz KMS zarządzany przez klienta na koncie deweloperskim i uwzględnij konto produkcyjne w polityce tego klucza..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to utworzenie nowego klucza KMS zarządzanego przez klienta (CMK) na koncie deweloperskim i dodanie konta produkcyjnego do polityki tego klucza. To podejście pozwala kontu produkcyjnemu na użycie klucza z konta deweloperskiego do zaszyfrowania danych podczas kopiowania, spełniając wymóg szyfrowania danych docelowych kluczem z konta deweloperskiego. Replikowanie klucza KMS nie jest standardową funkcjonalnością, a klucze zarządzane przez AWS dla S3 (SSE-S3) nie oferują takiej kontroli nad polityką dostępu, jakiej wymaga scenariusz.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana