<{p}>一家公司使用 AWS Organizations。该公司的团队使用托管在中央 AWS 账户中的 AWS CloudHSM 硬件安全模块 (HSM)。其中一个团队创建了自己的新专用 AWS 账户,并希望使用托管在中央账户中的 HSM。<{/p}><{p}> <{/p}><{p}>安全工程师应该如何与新的专用账户共享托管在中央账户中的 HSM?<{/p}>

发布于 2021-04-04 00:59:38
【单选题】
A <{p}>使用 AWS Resource Access Manager (AWS RAM) 与新专用账户共享中央账户中托管的 HSM 的 VPC 子网 ID。配置 CloudHSM 安全组以接受来自新专用账户中客户端实例的私有 IP 地址的入站流量。<{br/}><{/p}>
B <{p}>使用 AWS Identity and Access Management (IAM) 创建跨账户角色以访问中央账户中的 Cloud HSM 集群。在新的专用账户中创建新的 IAM 用户。将跨账户角色分配给新的 IAM 用户。<{br/}><{/p}>
C <{p}>使用 AWS Single Sign-On 创建一个 AWS Security Token Service (AWS STS) 令牌以从新的专用账户到中央账户进行身份验证。使用分配给 STS 令牌的跨账户权限在中央账户的 HSM 上调用操作。<{br/}><{/p}>
D <{p}>使用 AWS Resource Access Manager (AWS RAM) 与新的专用账户共享托管在中央账户中的 HSM 的 ID。配置 CloudHSM 安全组以接受来自新专用账户中客户端实例的私有 IP 地址的入站流量。<{br/}><{/p}>

查看更多

关注者
0
被浏览
92
  • 体验AI问答!更聪明、超智能!
  • 一款基于GPT的超级AI助手,可以对话、创作、写文案!
1 个回答

撰写答案

请登录后再发布答案,点击登录

发布
问题

手机
浏览

扫码手机浏览

分享
好友

在线
客服