一個開發團隊正在建構一個供應鏈應用程式,該應用程式將敏感的庫存資料儲存在 Amazon S3 儲存貯體中。資料將使用 AWS Key Management Service (AWS KMS) 客戶自管金鑰進行加密。資料必須與數百家供應商共享,每家供應商都使用其自己的 AWS 帳戶中的主體。供應商清單將每週變更。該解決方案必須支援跨帳戶存取,且操作開銷最小。管理金鑰存取控制最有效率的方法是什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 KMS 授權來控制金鑰存取。在新增或移除供應商時,以程式設計方式建立和撤銷授權。.
為什麼這是答案
KMS 授權 (Grants) 專為精細、臨時或頻繁變更的存取控制而設計,非常適合此情境中供應商清單每週變動的需求。透過程式化地建立和撤銷授權,可以有效管理數百個供應商的存取權,且操作開銷最小。 IAM 角色政策和 KMS 金鑰政策雖然可以控制存取,但每次供應商變動時更新這些政策會變得複雜且容易出錯,尤其是在涉及數百個實體時。這會增加操作開銷。委派的跨帳戶存取與 IAM 角色需要管理每個供應商帳戶的信任政策,這在供應商數量龐大且頻繁變動時同樣會增加複雜性和開銷。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡