某組織在主要帳戶中使用 AWS Organizations (已啟用所有功能) 和 AWS Backup,並使用 KMS key 加密備份。該公司已設定跨帳戶備份到新帳戶的備份儲存庫,並在新帳戶中建立了 KMS key。當備份任務在主要帳戶中執行時,備份會在本地建立,但不會複製到新帳戶的儲存庫。必須採取哪些步驟才能將備份複製到新帳戶的備份儲存庫? (請選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 編輯新帳戶中的備份儲存庫存取政策,以允許主要帳戶存取。, 編輯主要帳戶中 KMS key 的金鑰政策,以授予新帳戶使用該金鑰的權限。.
為什麼這是答案
要將備份從主要帳戶複製到新帳戶的備份儲存庫,需要兩個關鍵的權限設定。首先,新帳戶中的備份儲存庫必須允許主要帳戶將備份複製到其中。這透過編輯新帳戶中備份儲存庫的存取政策來實現,以授予主要帳戶所需的權限。其次,由於備份是使用主要帳戶中的 KMS 金鑰加密的,新帳戶必須能夠解密這些備份才能成功複製。這需要編輯主要帳戶中 KMS 金鑰的金鑰政策,以授予新帳戶使用該金鑰進行解密的權限。 編輯主要帳戶中的備份儲存庫存取政策是錯誤的,因為複製操作是從主要帳戶發起的,目標是新帳戶的儲存庫。編輯新帳戶中 KMS 金鑰的金鑰政策是錯誤的,因為備份是使用主要帳戶的 KMS 金鑰加密的,而不是新帳戶的。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡