AWS認定試験 Solutions Architect - Associate(予想問題) その4

問題 28 / 65

別アカウントの研究機関にS3上のKMS暗号化オブジェクトの復号権限を安全に付与したい。どの構成が最適ですか。

S3バケットポリシーだけで他アカウントのアクセスを許可する
オブジェクトを別アカウントにコピーして渡す
S3 ACLを使って個別アカウントにアクセス権を与える
KMSキーのキー ポリシーで外部アカウントを許可し必要に応じてKMSのgrantを作成する
バケットをパブリックにして誰でも復号できるようにする

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。