Uma empresa migrou um drive WORM (write-once, read-many) para um bucket S3 que tem o Object Lock habilitado no modo Governance. Durante a transferência, alguns objetos desnecessários foram copiados para o bucket. Quando um administrador SysOps tenta excluir esses objetos usando a AWS CLI, a exclusão falha com um erro. Quais etapas permitirão que o administrador remova esses objetos com sucesso? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Assumir uma função IAM que inclua a permissão s3:BypassGovernanceRetention., Incluir o cabeçalho x-amz-bypass-governance-retention:true na solicitação de exclusão..
Por que esta é a resposta
O modo Governance do S3 Object Lock impede que a maioria dos usuários sobrescreva ou exclua um objeto, mas permite que alguns usuários com permissões especiais o façam. Para excluir objetos no modo Governance, o administrador precisa de permissão para ignorar a retenção. A permissão s3:BypassGovernanceRetention em uma função IAM, combinada com o cabeçalho x-amz-bypass-governance-retention:true na solicitação de exclusão, permite que o administrador ignore a retenção e remova os objetos. Estender a data de retenção não ajuda, pois o objetivo é excluir os objetos, não mantê-los por mais tempo. As opções relacionadas a s3:BypassLegalRetention e x-amz-bypass-legal-retention:true são para o modo Legal Hold, que é diferente do modo Governance e não se aplica a este cenário.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão