AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·TW
·更新於 2 Aug 2026
您需要為一個遷移帳戶提供一份生產環境的 RDS 資料庫快照副本。該 RDS 實例使用 KMS 金鑰 (別名 production-rds-key) 進行加密。要以最少的管理負擔將快照分享給遷移帳戶,應採取哪種方法?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在生產帳戶中建立 RDS 實例的快照。更新 production-rds-key KMS 金鑰政策,授予遷移帳戶的 root principal 存取權限。將快照分享給遷移帳戶。.
為什麼這是答案
正確答案透過更新 KMS 金鑰政策來允許遷移帳戶的根使用者存取加密快照,然後直接分享快照,這是最有效率的方法。RDS 加密快照的跨帳戶分享要求目標帳戶對加密快照所用的 KMS 金鑰擁有解密權限。
其他選項的錯誤原因如下:
在遷移帳戶中建立 RDS 讀取副本並複製 KMS 金鑰是不可行的,因為 KMS 金鑰無法直接複製到另一個帳戶,且讀取副本的建立本身就要求對來源資料庫的存取權限。
建立快照後直接分享,然後在遷移帳戶中建立同名 KMS 金鑰是行不通的,因為目標帳戶需要對原始加密金鑰的明確存取權限才能解密快照,名稱相同但不同帳戶的金鑰無法提供此權限。
使用原生工具匯出資料庫到 S3 並在遷移帳戶中還原,雖然可行,但涉及額外的資料傳輸和還原步驟,管理負擔較高,不如直接分享加密快照來得簡便。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡