Q47 — AWS SAA-C03 第6章

第 47/65 题 | ← 返回第6章

Q412.一家公司最近与 AWS 托管服务提供商 (MSP) 合作伙伴签署了一份合同,寻求应用程序迁移计划的帮助.解决方案架构师需要与 MSP 合作伙伴的 AWS 账户共享现有 AWS 账户中的 Amazon 系统映像 (AMI). AMI 由 Amazon Elastic Block Store (Amazon EBS) 支持,并使用 AWS Key Management Service (AWS KMS) 客户托管密钥来加密 EBS 卷快照.解决方案架构师与 MSP 合作伙伴的 AWS 账户共享 AMI 的最安全方式是什么?

正确答案: B. 修改 AMI 的 launchPermission 属性.仅与 MSP 合作伙伴的 AWS 账户共享 AMI.修改密钥策略以允许 MSP 合作伙伴的 AWS 账户使用该密钥.