Um engenheiro de DevOps precisa fazer backup de objetos confidenciais de um bucket S3 privado para um bucket de destino em uma Região AWS diferente e em uma conta AWS diferente usando replicação entre Regiões do S3. Qual combinação de ações é necessária para habilitar a replicação entre contas e entre Regiões? (Escolha três.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma função IAM de replicação na conta de origem., Adicione declarações à política do bucket de destino permitindo que a função IAM de replicação grave objetos replicados., Crie uma regra de replicação no bucket de origem para habilitar a replicação..
Por que esta é a resposta
Para configurar a replicação entre contas e entre Regiões no S3, você precisa de uma função IAM de replicação na conta de origem que o S3 possa assumir para ler objetos do bucket de origem. Esta função deve ter permissões para ler objetos e replicá-los. A política do bucket de destino deve permitir que essa função IAM de replicação grave objetos no bucket de destino. Finalmente, uma regra de replicação deve ser criada no bucket de origem para especificar o destino da replicação e quais objetos devem ser replicados. A criação de uma função IAM de replicação na conta de destino não é necessária, pois a função na conta de origem é quem assume o papel para realizar a replicação. Adicionar declarações à política do bucket de origem para permitir que a função IAM de replicação replique objetos é redundante, pois as permissões para replicar são definidas na política da função IAM em si. Criar uma regra de replicação no bucket de destino não é a abordagem correta; a regra de replicação é configurada no bucket de origem.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão