A Empresa A (Conta A) adquiriu a Empresa B (Conta B). A Empresa B armazena arquivos em um bucket do Amazon S3. Os administradores concederam a um usuário do IAM na Conta A permissões para acessar o bucket do S3 na Conta B, mas o usuário ainda não consegue acessar os objetos. Qual ação resolverá isso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Na Conta B, adicione uma política de bucket que conceda ao usuário da Conta A acesso ao bucket do S3..
Por que esta é a resposta
A resposta correta é adicionar uma política de bucket na Conta B que conceda acesso ao usuário da Conta A. Para acesso entre contas a buckets S3, é necessário que tanto a política de identidade (do usuário na Conta A) quanto a política de recurso (do bucket na Conta B) permitam a ação. A política de bucket é o mecanismo apropriado para conceder permissões a entidades externas ao bucket. As ACLs de bucket são um mecanismo legado e não são a forma mais granular ou recomendada para gerenciar permissões, especialmente para acesso entre contas. As ACLs de objeto concederiam acesso apenas a objetos específicos, não ao bucket como um todo, e seriam inviáveis para um grande número de objetos. Criar uma política de usuário na Conta B para um usuário da Conta A não é possível, pois políticas de usuário são anexadas a usuários IAM dentro da mesma conta.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão