Bir şirket, Hub-Account adlı bir hesapta bulunan bir S3 bucket'ında veri depolamaktadır. Bucket, bir KMS anahtarı kullanılarak şifrelenmiştir. Başka bir hesaptaki (BI-Account) bir QuickSight örneğinin bu bucket'a erişmesi gerekmektedir. S3 bucket ilkesi, QuickSight hizmet rolüne erişim izni verecek şekilde güncellenmiştir. Şifrelenmiş S3 bucket'ına hesaplar arası QuickSight erişimini etkinleştirmek için hangi adımlar atılmalıdır? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: KMS anahtarını, QuickSight hizmet rolünün erişebileceği bir kaynak olarak ekleyin..
Neden bu cevap
Doğru cevap, QuickSight hizmet rolünün şifrelenmiş S3 bucket'ına erişebilmesi için KMS anahtarına erişim izni verilmesi gerektiğidir. QuickSight, S3'teki şifreli verilere erişmek için anahtarı kullanmaya yetkili olmalıdır. İkinci doğru cevap, QuickSight hizmet rolüne, S3 bucket'ını şifreleyen KMS anahtarına erişim izni veren bir IAM ilkesi eklemektir. Bu, QuickSight'ın bucket'taki nesnelerin şifresini çözmek için KMS anahtarını kullanmasına izin verir. Yanlış seçenekler: "QuickSight hizmetinin S3 bucket'ına olan bağlantılarını şifrelemek için mevcut KMS anahtarını kullanın" ifadesi, S3 bucket'ına erişim için bir ön koşul değil, QuickSight'ın kendi bağlantı şifrelemesiyle ilgilidir. "S3 bucket'ını, QuickSight hizmet rolünün erişebileceği bir kaynak olarak ekleyin" seçeneği, QuickSight'ın S3 bucket'ına erişimini sağlamak için yeterli değildir; KMS anahtarı izni de gereklidir. "AWS Resource Access Manager (AWS RAM) kullanarak S3 bucket'ını BI-Account ile paylaşın" seçeneği, S3 bucket'ı zaten bucket ilkesi aracılığıyla paylaşıldığı için gereksizdir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez