Şirketinizin iki AWS hesabı var: üretim (kaynak S3 bucket'ını barındırır) ve geliştirme (hedef S3 bucket'ı). Üretim bucket'ındaki veriler, müşteri tarafından yönetilen bir AWS KMS anahtarıyla şifrelenmiştir. Verileri geliştirme hesabının S3 bucket'ına kopyalayacak ve kopyalanan verileri şifrelemek için geliştirme hesabındaki bir KMS anahtarını kullanmanız gerekmektedir. Geliştirme hesabındaki bu KMS anahtarı, üretim hesabından erişime izin vermelidir. Hangi yaklaşım bu gereksinimleri karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Geliştirme hesabında yeni bir müşteri tarafından yönetilen KMS anahtarı oluşturun ve üretim hesabını bu anahtarın politikasına dahil edin..
Neden bu cevap
Doğru seçenek, geliştirme hesabında yeni bir müşteri tarafından yönetilen KMS anahtarı oluşturmayı ve üretim hesabını bu anahtarın politikasına dahil etmeyi önerir. Bu, geliştirme hesabının verileri kendi KMS anahtarıyla şifrelemesini sağlar ve üretim hesabının bu anahtarı kullanarak verileri kopyalamasına izin verir. Diğer seçenekler yanlıştır çünkü: KMS anahtarları hesaplar arasında kopyalanamaz. AWS tarafından yönetilen KMS anahtarlarının politikaları doğrudan düzenlenemez ve genellikle hesaplar arası erişime izin vermez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez