AWS認定試験 Developer - Associate(予想問題) その8

問題 64 / 65

複数アカウントで共有するS3の暗号化バックアップを安全に運用したい。アクセス管理と鍵管理の観点から推奨される方法はどれか?

共通の平文鍵をS3オブジェクトと一緒に配布する
暗号化せずバケットポリシーだけでアクセス制御する
各クライアントが独自にクライアント側暗号化を行い鍵を各自で管理する
AWS KMSのカスタマー管理キー(CMK)を使いキーのキー ポリシーで共有対象アカウントにアクセスを付与する
暗号化鍵をLambdaの環境変数で共有する

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。