AWS認定試験 Developer - Associate(予想問題) その9
通常
試験時間: 00:00問題時間: 00:00
問題一覧
問題 22 / 65
機密ファイルをSSE-KMSで暗号化したS3バケットに保存している。別のAWSアカウントにあるLambda関数でこれらのオブジェクトを復号して読みたい。必要な設定はどれか?
①S3バケットポリシーに読み取り先アカウントのLambdaのARNを追加すればよい
②KMSカスタマー管理キーのキー ポリシーに読み取りを行う別アカウントの実行主体を追加しS3がキーを使えるように許可する
③読み取り先アカウントのIAMロールにKMSのDecrypt権限を付与すれば十分でキー ポリシーは変更不要である
④オブジェクトをいったんSSE-S3で再暗号化してから別アカウントに渡す
⑤S3のクロスアカウントレプリケーションを有効にすると自動的に復号して配布される
