Çoklu hesaplı bir AWS Organizasyonu'nda, satış hesabı bir KMS anahtarıyla şifrelenmiş bir S3 bucket'ında petabaytlarca veri depolamaktadır. Pazarlama hesabı Amazon QuickSight kullanır ve satış S3 verilerine erişmesi gerekmektedir. Pazarlama, hesabında QuickSight hizmet rolünü zaten oluşturmuştur. En az operasyonel yük ile güvenli hesaplar arası erişim sağlamanız gerekmektedir. Hangi çözüm en iyisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Satış hesabında S3 bucket'ına erişim izni veren bir IAM rolü oluşturun. Pazarlama hesabından, satış S3 bucket'ına erişmek için bu IAM rolünü üstlenin. QuickSight rolünü, satış hesabındaki yeni IAM rolüne güvenecek ve kullanacak şekilde güncelleyin..
Neden bu cevap
Doğru cevap, en az operasyonel yük ile güvenli hesaplar arası erişim için en iyi uygulamayı temsil eder. Satış hesabında bir IAM rolü oluşturmak ve pazarlama hesabındaki QuickSight rolünün bu role güvenmesini sağlamak (assume role), veri erişimini merkezi olarak yönetir ve yetkilendirmeyi basitleştirir. Bu yaklaşım, verilerin kopyalanmasını gerektirmez ve KMS anahtarının doğrudan paylaşılmasından daha güvenlidir. Yanlış seçenekler: Yeni bir S3 bucket'ı oluşturup verileri kopyalamak, petabaytlarca veri için yüksek operasyonel yük, depolama maliyeti ve veri senkronizasyonu zorlukları yaratır. SCP'ler izinleri kısıtlamak için kullanılır, erişim vermek için değil. Ayrıca, KMS anahtarını AWS RAM ile paylaşmak, anahtar kullanımını kontrol etmeyi zorlaştırabilir ve güvenlik riskleri oluşturabilir. S3 bucket policy'sini doğrudan güncellemek ve bir KMS grant oluşturmak, QuickSight rolünün doğrudan erişimini sağlar ancak IAM rolü aracılığıyla erişim, yetkilendirme katmanını daha iyi ayırır ve yönetimi kolaylaştırır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez