AWS認定試験 Solutions Architect - Associate(予想問題) その4

問題 37 / 65

複数の AWS アカウントやサービスから同じ鍵で暗号化を行いたいが、鍵素材の生成と保管は自社で行いたい。最も適した設計はどれか?

各アカウントに同じ鍵ファイルを配布して利用する
AWS 管理キーを各アカウントで有効にして共通化する
Secrets Manager で鍵を共有し各アカウントが参照する
KMS のカスタムキーストアを CloudHSM で構築し CMK のキー ポリシーやグラントで他アカウントに利用を許可する
オンプレの鍵サーバで各アカウントから直接鍵を取りに行く

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。