正确答案: 在源账户中创建复制 IAM 角色。, 向目标存储桶策略添加语句,允许复制 IAM 角色写入复制的对象。, 在源存储桶中创建复制规则以启用复制。.
为什么这是答案
要实现跨账户、跨区域的 S3 复制,需要在源账户中创建 IAM 角色,授予其从源存储桶读取和向目标存储桶写入的权限。此角色由 S3 服务承担。在目标存储桶策略中,必须明确授予此复制 IAM 角色写入对象的权限,以允许其将复制的对象存储到目标存储桶。最后,复制规则必须在源存储桶上配置,指定要复制的对象、目标存储桶以及使用的 IAM 角色。在目标账户中创建复制 IAM 角色是不必要的,因为复制操作是由源账户的 IAM 角色执行的。在目标存储桶中创建复制规则是错误的,因为复制规则始终在源存储桶上配置。