AWS認定試験 Developer - Associate(予想問題) その9

問題 22 / 65

機密ファイルをSSE-KMSで暗号化したS3バケットに保存している。別のAWSアカウントにあるLambda関数でこれらのオブジェクトを復号して読みたい。必要な設定はどれか?

S3バケットポリシーに読み取り先アカウントのLambdaのARNを追加すればよい
KMSカスタマー管理キーのキー ポリシーに読み取りを行う別アカウントの実行主体を追加しS3がキーを使えるように許可する
読み取り先アカウントのIAMロールにKMSのDecrypt権限を付与すれば十分でキー ポリシーは変更不要である
オブジェクトをいったんSSE-S3で再暗号化してから別アカウントに渡す
S3のクロスアカウントレプリケーションを有効にすると自動的に復号して配布される

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。