AWS認定試験 Solutions Architect - Associate(予想問題) その6

問題 22 / 65

別のAWSアカウントに対して自分のKMSキーで暗号化したデータの復号を許可したいが鍵素材を共有したくない場合に最も適切な方法はどれですか?

KMSキーのキーポリシーに相手アカウントのロールを明示的に許可する
鍵をエクスポートして相手アカウントにインポートする
S3のバケットポリシーだけでアクセスを管理する
CloudHSMのユーザーを相手アカウントに作成する
AWS管理キーを共有する

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。