Q47 — AWS SAA-C03 第6章
第 47/65 题 | ← 返回第6章
Q412.一家公司最近与 AWS 托管服务提供商 (MSP) 合作伙伴签署了一份合同,寻求应用程序迁移计划的帮助.解决方案架构师需要与 MSP 合作伙伴的 AWS 账户共享现有 AWS 账户中的 Amazon 系统映像 (AMI). AMI 由 Amazon Elastic Block Store (Amazon EBS) 支持,并使用 AWS Key Management Service (AWS KMS) 客户托管密钥来加密 EBS 卷快照.解决方案架构师与 MSP 合作伙伴的 AWS 账户共享 AMI 的最安全方式是什么?
- A. 公开加密的 AMI 和快照.修改密钥策略以允许 MSP 合作伙伴的 AWS 账户使用该密钥.
- B. 修改 AMI 的 launchPermission 属性.仅与 MSP 合作伙伴的 AWS 账户共享 AMI.修改密钥策略以允许 MSP 合作伙伴的 AWS 账户使用该密钥. ✓
- C. 修改 AMI 的 launchPermission 属性.仅与 MSP 合作伙伴的 AWS 账户共享 AMI.修改密钥策略以信任 MSP 合作伙伴拥有的新 KMS 密钥进行加密.
- D. 将 AMI 从源账户导出到 MSP 合作伙伴 AWS 账户中的 Amazon S3 存储桶,使用 MSP 合作伙伴拥有的新 KMS 密钥加密 S3 存储桶.在 MSP 合作伙伴的 AWS 账户中复制并启动 AMI.