<{p}>一家公司有一个安全团队来管理其 AWS Key Management Service (AWS KMS) CMK。安全团队的成员必须是唯一管理 CMK 的人。公司应用团队有一个软件进程,偶尔需要临时访问CMKS。安全团队必须向应用程序团队提供对 CMK 的软件进程访问权限。<{/p}><{p}> <{/p}><{p}>哪种解决方案以最少的开销满足这些要求?<{/p}>

发布于 2021-04-03 23:49:34
【单选题】
A <{p}>将 CMK 密钥材料导出到本地硬件安全模块 (HSM)。授予应用程序团队访问密钥材料的权限。<{br/}><{/p}>
B <{p}>通过将应用程序团队添加为委托人来编辑授予安全团队访问 CMK 的密钥策略。当应用程序团队不再需要访问时,恢复此更改。<{br/}><{/p}>
C <{p}>创建密钥授权以允许应用程序团队使用 CMK。当应用程序团队不再需要访问权限时撤销授权。<{br/}><{/p}>
D <{p}>通过在本地生成密钥材料来创建新的 CMK。每当应用程序团队需要访问时,将密钥材料导入 AWS KMS。授予应用程序团队使用 CMK 的权限。<{/p}>

查看更多

关注者
0
被浏览
68
  • 体验AI问答!更聪明、超智能!
  • 一款基于GPT的超级AI助手,可以对话、创作、写文案!
1 个回答

撰写答案

请登录后再发布答案,点击登录

发布
问题

手机
浏览

扫码手机浏览

分享
好友

在线
客服