AWS認定試験 Developer - Associate(予想問題) その2

問題 48 / 65

S3オブジェクトをAWS KMSで管理キー暗号化しつつ別アカウントからアクセス可能にしたい。適切な設定はどれですか?

SSE-S3を使えばKMSの設定は不要で別アカウントから直接アクセス可能にできる
オブジェクトをクライアント側で暗号化し、鍵をメールで共有する
KMSのキー・ポリシーで別アカウントのIAMロールを許可し、S3バケットポリシーでバケットアクセスを許可する
S3バケットをパブリックにしてKMSキーはデフォルトのままにする
KMSを使わずにアクセスログで監査すれば十分である

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。