Bir geliştirme ekibi, hassas envanter verilerini bir Amazon S3 bucket'ında depolayan bir tedarik zinciri uygulaması geliştiriyor. Veriler, bir AWS Key Management Service (AWS KMS) müşteri tarafından yönetilen anahtar ile şifrelenecektir. Veriler, her biri kendi AWS hesaplarından sorumlular kullanan yüzlerce satıcıyla paylaşılmalıdır. Satıcı listesi haftalık olarak değişecektir. Çözüm, minimum operasyonel yük ile hesaplar arası erişimi desteklemelidir. Anahtar erişim kontrolünü yönetmenin en verimli yolu nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Anahtar erişimini kontrol etmek için KMS grants kullanın. Satıcılar eklendikçe veya kaldırıldıkça grants'leri programlı olarak oluşturun ve iptal edin..
Neden bu cevap
KMS grants, belirli bir KMS anahtarına erişimi yönetmek için en verimli yoldur, özellikle erişim listesi sık sık değiştiğinde ve hesaplar arası erişim gerektiğinde. Grants, anahtar politikasına dokunmadan belirli bir anahtar üzerinde izinleri programlı olarak eklemeyi ve kaldırmayı kolaylaştırır. IAM rolü politikalarını veya KMS anahtar politikalarını güncellemek, her değişiklikte tüm politikayı yeniden değerlendirmeyi gerektirebilir ve bu da operasyonel yükü artırır. IAM trust policy'yi güncellemek de benzer şekilde daha karmaşıktır ve her satıcı için ayrı bir rol oluşturmayı gerektirebilir, bu da yüzlerce satıcı için ölçeklenebilir değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez