У вашей компании есть два аккаунта AWS: production (содержит исходный S3 bucket) и development (целевой S3 bucket). Данные в production bucket зашифрованы с помощью управляемого клиентом ключа AWS KMS. Вы будете копировать данные в S3 bucket аккаунта development и должны использовать ключ KMS в аккаунте development для шифрования скопированных данных. Этот ключ KMS в development должен разрешать доступ из аккаунта production. Какой подход удовлетворяет этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать новый управляемый клиентом ключ KMS в аккаунте development и включить аккаунт production в политику этого ключа..
Почему это правильный ответ
Правильный ответ — создание нового управляемого клиентом ключа KMS в аккаунте development и включение аккаунта production в его политику. Это позволяет аккаунту production использовать ключ KMS из аккаунта development для шифрования данных при копировании, обеспечивая безопасность и соответствие требованиям. Репликация ключей KMS между аккаунтами AWS невозможна. Использование управляемого AWS ключа KMS для Amazon S3 не подходит, так как он не дает такого же уровня контроля, как управляемый клиентом ключ, и его политика не может быть изменена для предоставления доступа другому аккаунту.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется