您的公司有兩個 AWS 帳戶:生產帳戶 (託管來源 S3 儲存貯體) 和開發帳戶 (託管目的地 S3 儲存貯體)。生產儲存貯體中的資料使用客戶管理的 AWS KMS key 進行加密。您將把資料複製到開發帳戶的 S3 儲存貯體中,並且必須使用開發帳戶中的 KMS key 來加密複製的資料。開發帳戶中的 KMS key 必須允許來自生產帳戶的存取。哪種方法符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在開發帳戶中建立一個新的客戶管理的 KMS key,並將生產帳戶包含在該金鑰的政策中。.
為什麼這是答案
正確答案是在開發帳戶中建立一個新的客戶管理的 KMS key,並將生產帳戶包含在該金鑰的政策中。這是因為您需要在目標帳戶中使用新的 KMS key 來加密資料,並且該 key 的政策必須明確授予來源帳戶(生產帳戶)存取權限,以便其可以執行跨帳戶複製操作。 其他選項不正確的原因: 將客戶管理的 KMS key 從生產帳戶複製到開發帳戶:KMS key 無法直接跨帳戶複製。 在開發帳戶中為 Amazon S3 建立一個新的 AWS-managed KMS key:AWS-managed KMS key 的政策無法修改以包含其他帳戶的存取權限。 將 Amazon S3 的預設 AWS-managed KMS key 從生產帳戶複製到開發帳戶:這與第一個選項有相同問題,KMS key 無法直接跨帳戶複製,且 AWS-managed key 的政策無法修改。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡