AWS認定試験 Developer - Associate(予想問題) その4

問題 8 / 65

別アカウントのサービスが S3 の暗号化済みオブジェクトを復号して利用できるようにしたい。最も適切な手段はどれか?

S3 バケットポリシーだけで KMS 鍵の使用を許可する
復号用秘密鍵をエクスポートして相手アカウントに渡す
該当 CMK のキー ポリシーまたはキーの許可(Grant)を更新して相手アカウントのプリンシパルに復号を許可する
ACM を使って別アカウントに証明書を配布する
SSE-S3 に切り替えて鍵管理の問題を回避する

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。