一家公司最近与 AWS 托管服务提供商 (MSP) 合作伙伴签署了一份合同,用于帮助实施应用程序迁移计划。解决方案架构师需要共享亚马逊来自具有 MSP 合作伙伴的 AWS 账户的现有 AWS 账户的机器映像 (AMI)。这AMI 由 Amazon Elastic Block Store (Amazon EBS) 提供支持,并使用客户托管客户主密钥 (CMK) 来加密 EBS 卷快照。解决方案架构师与 MSP 合作伙伴共享 AMI 的最安全方式是什么?AWS 账户?

发布于 2021-04-24 01:43:04
【多选题】
A 公开加密的 AMI 和快照。修改 CMK 的密钥策略以允许MSP 合作伙伴的 AWS 账户以使用密钥
B 修改 AMI 的 launchPermission 属性。与 MSP 合作伙伴的 AWS 共享 AMI仅限帐户。修改 CMK 的密钥策略以允许 MSP 合作伙伴的 AWS 账户使用钥匙。
C 修改 AMI 的 launchPermission 属性 与 MSP 合作伙伴的 AWS 共享 AMI仅限帐户。修改 CMK 的密钥策略以信任 MSP 合作伙伴拥有的新 CMK用于加密。
D 将 AMI 从源账户导出到 MSP 合作伙伴 AWS 中的 Amazon S3 存储桶帐户。使用 MSP 合作伙伴拥有的 CMK 加密 S3 存储桶 复制并启动MSP 合作伙伴的 AWS 账户中的 AMI。

查看更多

关注者
0
被浏览
133
  • 体验AI问答!更聪明、超智能!
  • 一款基于GPT的超级AI助手,可以对话、创作、写文案!
1 个回答

撰写答案

请登录后再发布答案,点击登录

发布
问题

手机
浏览

扫码手机浏览

分享
好友

在线
客服