AWS認定試験 Developer - Associate(予想問題) その1

問題 63 / 65

S3 オブジェクトを KMS で暗号化した状態で他パーティションのアカウントと共有したい。次の設定のうち不適切なのはどれか?

暗号化に使用する KMS キーのキー政策で別アカウントのプリンシパルを許可する
共有先で同等のアクセスが必要なら共有先側にも復号用のキーを用意してもらう
同一 KMS キーを別パーティション側のプリンシパルに直接許可する設定を行う
必要なら中継アカウントで復号して再暗号化して配信する
SSE-S3 を使うか共有先で別途鍵管理を行う運用を検討する

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。