AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·TW
·更新於 2 Aug 2026
一位 SysOps 管理員需要在屬於不同業務單位的 AWS 帳戶之間共用 Amazon RDS 快照。這些快照必須保持靜態加密。管理員應該使用哪種方法來實現此目的?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在用於加密快照的 KMS 金鑰政策中授予其他 AWS 帳戶權限,然後與這些帳戶共用快照。.
為什麼這是答案
正確答案是授予 KMS 金鑰政策中的權限並共用快照。這是因為 Amazon RDS 加密快照是使用 AWS KMS 客戶主金鑰 (CMK) 加密的。若要與其他 AWS 帳戶共用加密快照,您必須在用於加密快照的 KMS 金鑰政策中授予這些帳戶使用該金鑰的權限。然後,您可以直接與這些帳戶共用快照。
其他選項不切實際或不安全:
下載、解密和重新建立快照的指令碼方法效率低下且複雜,且可能引入安全風險。
從快照啟動 EC2 執行個體並建立 EBS 快照會增加不必要的步驟和成本,且不直接適用於 RDS 快照共用。
將加密快照還原到未加密的 RDS 執行個體並匯出資料庫會破壞靜態加密的安全性要求,且資料傳輸可能不安全。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡