AWS認定試験 Developer - Associate(予想問題) その18

問題 34 / 65

多数のEC2インスタンスがSSE-KMSでS3へアップロードするがインスタンスごとにキー ポリシーを都度変更したくない。最小権限で運用するための推奨策はどれか

全てのインスタンスに対してKMSキーを公開して誰でも使えるようにする
インスタンスにS3フルアクセスを付与すればKMSへの追加設定は不要になる
バケットポリシーでインスタンスのIP帯域を許可する
KMSのグラント機能でインスタンスのロールに一時的に GenerateDataKey 等の権限を付与する
全てのオブジェクトをSSE-Cに切り替えて顧客が鍵を管理させる

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。