AWS認定試験 Solutions Architect - Associate(予想問題) その6
通常
試験時間: 00:00問題時間: 00:00
問題一覧
問題 22 / 65
別のAWSアカウントに対して自分のKMSキーで暗号化したデータの復号を許可したいが鍵素材を共有したくない場合に最も適切な方法はどれですか?
①KMSキーのキーポリシーに相手アカウントのロールを明示的に許可する
②鍵をエクスポートして相手アカウントにインポートする
③S3のバケットポリシーだけでアクセスを管理する
④CloudHSMのユーザーを相手アカウントに作成する
⑤AWS管理キーを共有する
