一家公司将一个一次写入、多次读取 (WORM) 的驱动器迁移到一个已启用治理模式 (Governance mode) 的 S3 存储桶中。在传输过程中,一些不必要的对象被复制到该存储桶。当 SysOps 管理员尝试使用 AWS CLI 删除这些对象时,删除失败并出现错误。哪些步骤可以使管理员成功删除这些对象?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 承担包含 s3:BypassGovernanceRetention 权限的 IAM 角色。, 在删除请求中包含标头 x-amz-bypass-governance-retention:true。.
为什么这是答案
S3 存储桶处于治理模式时,即使是根用户也无法删除或覆盖对象,除非明确授予了绕过治理模式的权限。 选项“承担包含 s3:BypassGovernanceRetention 权限的 IAM 角色”是正确的,因为此权限允许 IAM 角色绕过治理模式的限制。 选项“在删除请求中包含标头 x-amz-bypass-governance-retention:true”是正确的,因为此请求头明确指示 S3 绕过治理模式的限制来执行删除操作。 选项“延长对象的 Retain Until Date”是错误的,因为延长保留日期会使对象保留更长时间,而不是允许删除。 选项“承担具有 s3:BypassLegalRetention 权限的 IAM 角色”和“在删除请求中包含标头 x-amz-bypass-legal-retention:true”是错误的,因为这些是针对合规模式(Legal Hold)的权限和请求头,而不是治理模式。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡